Partage
  • Partager sur Facebook
  • Partager sur Twitter

récuperer un mot de passe

    29 décembre 2005 à 21:54:09

    bonsoir
    j'ai crypté les mots de passe par sha1(), mais le problème, c'est que si un utilisateur a oublié son mot de passe, comment puis je gérer cette situation ?
    En fait, je puis pas lui donner un mot de passe crypté :p
    merci de votre aide
    • Partager sur Facebook
    • Partager sur Twitter
      29 décembre 2005 à 21:57:26

      Tu peux pas décrypter... Il faut que tu crées un système qui enverra à l'utilisateur un nouveau mot de passe.
      ;)
      • Partager sur Facebook
      • Partager sur Twitter
        29 décembre 2005 à 22:02:01

        j'ai dit qu'il faut lui envoyer son mot de passe avant l'insertion dans la base de données avec sha1()
        qui ce que vous pensez ?
        c'est joli comme ça :p
        • Partager sur Facebook
        • Partager sur Twitter
          29 décembre 2005 à 22:27:17

          Le haching (md5 sha1) est irréversible. Mais tu pourrais utiliser le cryptage qui, lui, est réversible. La bibliothèque mcrypt permet de crypter avec une clé secrète. Le décryptage est possible en utilisant cette même clé secrète.

          http://www.php.net/manual/fr/ref.mcrypt.php

          Sécurité suffisante dans la plupart des cas.

          Il est vrai qu'il est impossible de cracker un hash md5 mais si quelqu'un arrive aussi loin qu'il peut les lire dans ta bdd, le loup est déjà dans le bergerie et il y fait ce qu'il veut!

          J'utilise un cryptage réversible avec une clé secrète complexe (stockée hors du répertoire du serveur http) et je ne dors pas plus mal que lorsque j'utilisais md5. A toi de voir.
          • Partager sur Facebook
          • Partager sur Twitter
            29 décembre 2005 à 22:33:13

            Ca m'étonnerait que quelqu'un essaye de cracker un md5() d'un site des zérOs :p

            Seuls la NASA, la CIA craignent qq chose pour l'instant :-°
            • Partager sur Facebook
            • Partager sur Twitter
              29 décembre 2005 à 22:51:39

              merci beaucouq
              je vais voir la doc
              • Partager sur Facebook
              • Partager sur Twitter
                29 décembre 2005 à 22:59:37

                j'ai lu que le md5 était plus très fiable, faut plus utiliser sha1
                d'ailleurs des chinois ont cassé le md5 sans utiliser la méthode brut
                pour plus d'info : http://fr.wikipedia.org/wiki/Md5#Cryptanalyse
                • Partager sur Facebook
                • Partager sur Twitter
                  29 décembre 2005 à 23:02:50

                  Citation : duxy

                  j'ai lu que le md5 était plus très fiable, faut plus utiliser sha1
                  d'ailleurs des chinois ont cassé le md5 sans utiliser la méthode brut
                  pour plus d'info : http://fr.wikipedia.org/wiki/Md5#Cryptanalyse


                  merci duxy, je suis au courant
                  c'est pourquoi j'utilise sha1() :p
                  • Partager sur Facebook
                  • Partager sur Twitter
                    30 décembre 2005 à 0:27:25

                    mdr on utilise quoi maintenant, regardez ca :D
                    http://linuxfr.org/2005/02/16/18319.html

                    ils font chiers ces chinos lol
                    • Partager sur Facebook
                    • Partager sur Twitter

                    récuperer un mot de passe

                    × Après avoir cliqué sur "Répondre" vous serez invité à vous connecter pour que votre message soit publié.
                    × Attention, ce sujet est très ancien. Le déterrer n'est pas forcément approprié. Nous te conseillons de créer un nouveau sujet pour poser ta question.
                    • Editeur
                    • Markdown