IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Cookies] Connexion automatique impossible avec SHA 256


Sujet :

Langage PHP

  1. #1
    Membre expert
    Avatar de Janitrix
    Inscrit en
    Octobre 2005
    Messages
    3 391
    Détails du profil
    Informations forums :
    Inscription : Octobre 2005
    Messages : 3 391
    Points : 3 401
    Points
    3 401
    Par défaut [Cookies] Connexion automatique impossible avec SHA 256
    Salut à tous. Comme beaucoup, j'ai fait un site en php/mysql. Je propose aux membres une connexion automatique grâce aux cookies. J'enregistre dans le cookie l'id du membre qui correspond à son entrée dans la base de données, et son mot de passe. Avant, le mot de passe était conservé en hash MD5, mais j'ai vu dans la FAQ que MD5 n'était plus sécure, alors j'ai décidé d'utiliser SHA 256, comme conseillé et expliqué dans la FAQ. Mon problème c'est que la connexion automatique ne marche plus. Selon moi, le problème viens du format dans lequel le cookie est sauvegardé, car le hash de mot de passe doit certainement être modifié, ce qui rend la comparaison hash dans cookie == hash dans base de données erronée. Auriez-vous une idée pour régler ce problème ? Merci.

  2. #2
    Membre expert
    Avatar de Janitrix
    Inscrit en
    Octobre 2005
    Messages
    3 391
    Détails du profil
    Informations forums :
    Inscription : Octobre 2005
    Messages : 3 391
    Points : 3 401
    Points
    3 401
    Par défaut
    Donc, j'ai fait quelques tests, et effectivement, quand j'affiche les deux hashs, ils sont différents. Pas énormément, mais un bout du hash est mal encodé, ce qui rend la comparaison impossible. Y aurait-il un moyen d'éviter ce problème d'encodage du hash du mot de passe côté client ? Merci.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Connexion automatique Bdd avec I serie navigator
    Par pnoss dans le forum AS/400
    Réponses: 0
    Dernier message: 08/03/2013, 15h59
  2. Décrypatge d'une chaine avec SHA-256
    Par lahmar.abdel1 dans le forum Sécurité
    Réponses: 8
    Dernier message: 17/11/2010, 16h41
  3. Réponses: 2
    Dernier message: 01/12/2005, 16h49
  4. Réponses: 6
    Dernier message: 28/11/2005, 12h03
  5. [Cookies] Connexion automatique
    Par T0xF0x dans le forum Langage
    Réponses: 4
    Dernier message: 27/11/2005, 22h30

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo