IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

PHP & Base de données Discussion :

[Conception] extraction md5 BDD, question !


Sujet :

PHP & Base de données

  1. #1
    Fabouney
    Invité(e)
    Par défaut [Conception] extraction md5 BDD, question !
    Bonjour à tous et à toute,

    voila en faite j'ai une table dans ma BDD qui contient les mots de passe cryptés (md5) des utilsateurs de mon site, le problème qui se pose, c'est que je voulais faire un tit truc qui leur permet au cas où ils auraient oublié leur mot de passe de saisir leur pseudo et moi je leur envoi leur pass par mail, mais comme il est crypté en md5 y'a-t-il une facon de decrypter les pass via une fonction en php ou sql ? :s merci pour vos réponses, au revoir.

  2. #2
    Membre éprouvé
    Inscrit en
    Juillet 2004
    Messages
    1 027
    Détails du profil
    Informations forums :
    Inscription : Juillet 2004
    Messages : 1 027
    Points : 1 164
    Points
    1 164
    Par défaut
    et non. md5 est un algo de hachage.
    Enfin bon je ne vais pas répéter ce que les autres expliquent bien mieux que moi --> http://fr.wikipedia.org/wiki/MD5

  3. #3
    Membre actif Avatar de renaudjuif
    Inscrit en
    Avril 2006
    Messages
    325
    Détails du profil
    Informations forums :
    Inscription : Avril 2006
    Messages : 325
    Points : 258
    Points
    258
    Par défaut
    La seule solution est de regénérer 1 nouveau mot de passe et de le leur envoyer par mail...
    D'où l'intérêt du md5: pas d'algo de décryptage

  4. #4
    Fabouney
    Invité(e)
    Par défaut
    comment font donc certains gros site quand il renvois le mot de pass, je doute que le pass soit pas crypté derriere tous ca :s

  5. #5
    Membre actif Avatar de renaudjuif
    Inscrit en
    Avril 2006
    Messages
    325
    Détails du profil
    Informations forums :
    Inscription : Avril 2006
    Messages : 325
    Points : 258
    Points
    258
    Par défaut
    Un site qui te renvoie ton mot de passe est un site qui ne crypte pas les mots de passe... ou alors avec un cryptage maison.
    et il y en a beaucoup

  6. #6
    Invité
    Invité(e)
    Par défaut
    Ou alors ils stockent les mots de passe en clair dans une autre bdd aussi.

  7. #7
    Membre actif Avatar de renaudjuif
    Inscrit en
    Avril 2006
    Messages
    325
    Détails du profil
    Informations forums :
    Inscription : Avril 2006
    Messages : 325
    Points : 258
    Points
    258
    Par défaut
    Oui, c'est une bonne solution.
    Personnellement, je ne stocke les mdp en clair nulle part.
    Un client qui perd son mot de passe récupère 1 nouveau mot de passe généré aléatoirement.
    Une fois logué, il va dans son compte pour le personnaliser.
    Commer ça aucune base avec les mdp en clair.

  8. #8
    Membre éclairé Avatar de fallais
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Juillet 2006
    Messages
    858
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux

    Informations forums :
    Inscription : Juillet 2006
    Messages : 858
    Points : 783
    Points
    783
    Par défaut
    Ou alors ils ont un algo de decryptage non ? Il n'y a pas que le MD5 quand meme ?

  9. #9
    Membre éprouvé
    Inscrit en
    Juillet 2004
    Messages
    1 027
    Détails du profil
    Informations forums :
    Inscription : Juillet 2004
    Messages : 1 027
    Points : 1 164
    Points
    1 164
    Par défaut
    non il y a SHA aussi

  10. #10
    dclink
    Invité(e)
    Par défaut
    Avec la lib mcrypt http://fr.php.net/manual/en/ref.mcrypt.php ça marche bien, j utilise cette solution d ailleurs et ça fonctionne nickel ...

  11. #11
    Fabouney
    Invité(e)
    Par défaut
    cette methode de cryptage est efficace ?

Discussions similaires

  1. Questions sur conception de ma BDD
    Par Nandou56 dans le forum MS SQL Server
    Réponses: 0
    Dernier message: 10/03/2010, 10h05
  2. [Conception] Performance de BDD
    Par darkbob dans le forum PHP & Base de données
    Réponses: 7
    Dernier message: 18/07/2006, 15h10
  3. [Débutant] Concepts : types + tas de questions
    Par Epouvantail dans le forum C++
    Réponses: 7
    Dernier message: 01/12/2005, 10h27
  4. [Conception] maintenir la bdd à jour
    Par Invité dans le forum PHP & Base de données
    Réponses: 3
    Dernier message: 29/01/2005, 20h55
  5. [CHOIX BDD] Questions sur Interbase/Firebird ?
    Par Big K. dans le forum Décisions SGBD
    Réponses: 4
    Dernier message: 19/06/2004, 12h42

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo