IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Securité] Mot de passe


Sujet :

Langage PHP

  1. #1
    Membre averti
    Homme Profil pro
    Webmaster
    Inscrit en
    Mars 2003
    Messages
    898
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 75
    Localisation : France, Marne (Champagne Ardenne)

    Informations professionnelles :
    Activité : Webmaster

    Informations forums :
    Inscription : Mars 2003
    Messages : 898
    Points : 442
    Points
    442
    Par défaut [Securité] Mot de passe
    Bonjour

    Je voudrais savoir comment gérer simplement les mots de passe.
    Le site est en 3 parties:
    1 partie pour tous les visiteurs,
    1 partie pour les membres d'un club,
    1 partie qui permet une mise à jour d'une bdd

    Est-ce que je peux gérer les mots de passe avec MySql?

    Merci d'avance

  2. #2
    Membre éclairé Avatar de Death83
    Profil pro
    Inscrit en
    Mars 2005
    Messages
    1 667
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2005
    Messages : 1 667
    Points : 878
    Points
    878
    Par défaut
    Oui biensur. Tu crée des session avec une table "administration sur ta bdd". Et tu attribu différents droits a tes utilisateurs.

    Genre une table avec comme colonne et champs le nom d'utilisateur et les fonction. Tu met 0 par défaut et 1 lorsque tu assigne un utilisateur a une fonction.

    Si tu stock les mots de passes sur ta BDD je te conseil de les cripté avant (on sait jamais) comme ca meme si tu te fait pirater les mots de passe resteront introuvable.

  3. #3
    Membre averti
    Homme Profil pro
    Webmaster
    Inscrit en
    Mars 2003
    Messages
    898
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 75
    Localisation : France, Marne (Champagne Ardenne)

    Informations professionnelles :
    Activité : Webmaster

    Informations forums :
    Inscription : Mars 2003
    Messages : 898
    Points : 442
    Points
    442
    Par défaut
    Merci pour la réponse.

    Pour le criptage, comment je peux faire, est ce qu'il existe qq chose pour ça ou on fait comme on veut? Genre calcul d'une clé rib comme les banques.

  4. #4
    Expert éminent Avatar de Mr N.
    Profil pro
    Inscrit en
    Septembre 2004
    Messages
    5 418
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2004
    Messages : 5 418
    Points : 6 449
    Points
    6 449
    Par défaut
    cryptage: md5, sha1, ...
    sachant que md5 est craquable...

  5. #5
    Membre averti
    Homme Profil pro
    Webmaster
    Inscrit en
    Mars 2003
    Messages
    898
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 75
    Localisation : France, Marne (Champagne Ardenne)

    Informations professionnelles :
    Activité : Webmaster

    Informations forums :
    Inscription : Mars 2003
    Messages : 898
    Points : 442
    Points
    442
    Par défaut
    Bon j'oublie md5.
    Pour sha1, si j'ai compri, c'est un soft qui se télécharge non?

    Ou je peux le trouver?

  6. #6
    Expert éminent Avatar de Mr N.
    Profil pro
    Inscrit en
    Septembre 2004
    Messages
    5 418
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2004
    Messages : 5 418
    Points : 6 449
    Points
    6 449

  7. #7
    Membre éclairé Avatar de Death83
    Profil pro
    Inscrit en
    Mars 2005
    Messages
    1 667
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2005
    Messages : 1 667
    Points : 878
    Points
    878
    Par défaut
    Citation Envoyé par Mr N.
    cryptage: md5, sha1, ...
    sachant que md5 est craquable...
    Comment ca md5 c'est craquable?

    Il fat juste essayer tout les possibilité pour identifier si les 2 mot crypté sont identiques. Dans se cas la auant essayer directement les mots de passe sur les truc de login.

  8. #8
    Membre chevronné
    Avatar de ska_root
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Août 2005
    Messages
    1 203
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 55
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : Service public

    Informations forums :
    Inscription : Août 2005
    Messages : 1 203
    Points : 1 839
    Points
    1 839
    Par défaut
    Citation Envoyé par Death83
    Il fat juste essayer tout les possibilité pour identifier si les 2 mot crypté sont identiques. Dans se cas la auant essayer directement les mots de passe sur les truc de login.
    rien compris...

  9. #9
    Membre éclairé Avatar de Death83
    Profil pro
    Inscrit en
    Mars 2005
    Messages
    1 667
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2005
    Messages : 1 667
    Points : 878
    Points
    878
    Par défaut
    OUi j'ai parlé un peu vite lol

    Je voulais dire que pour cracké les mots de passe crypté en md5 il faut essayer plein de possibilité a l'aide d'un dictionnaire et de faire pour chaque mot le cryptage md5 et omparé avec le code que l'on veut décrypter.

    Et je voulais dire que dans se cas la autan essayer directement les mots de passe sur le login du truc dans le quel tu veut rentrer.

  10. #10
    Expert éminent Avatar de Mr N.
    Profil pro
    Inscrit en
    Septembre 2004
    Messages
    5 418
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2004
    Messages : 5 418
    Points : 6 449
    Points
    6 449
    Par défaut
    Citation Envoyé par Death83
    Comment ca md5 c'est craquable?

    Il fat juste essayer tout les possibilité pour identifier si les 2 mot crypté sont identiques. Dans se cas la auant essayer directement les mots de passe sur les truc de login.
    Non pas besoin d'essayer toutes les possibilités ("brute-force"):
    Considéré comme sûr au départ, son efficacité s'est peu à peu effritée grâce à la découverte de failles potentielles dans son fonctionnement. Le MD5 a été cassé durant l'été 2004 par des chercheurs chinois, Xiaoyun Wang, Dengguo Feng, Xuejia Lai (co-inventeur du célèbre chiffrage IDEA) et Hongbo Yu. Leur attaque a permis de découvrir une collision complète sans passer par une méthode de type brute-force ......
    http://fr.wikipedia.org/wiki/MD5

Discussions similaires

  1. [securite]mot de passe module
    Par torNAdE dans le forum Sécurité
    Réponses: 5
    Dernier message: 12/02/2007, 13h16
  2. [Sécurité] Mot de passe dans mySql
    Par elitemedia dans le forum SQL Procédural
    Réponses: 11
    Dernier message: 29/11/2006, 22h50
  3. [debutant] Modifier la securite, mot de passe
    Par tounepistols dans le forum Sécurité
    Réponses: 5
    Dernier message: 11/08/2006, 08h35
  4. [Sécurité] Mot de passe
    Par philippef dans le forum Langage
    Réponses: 2
    Dernier message: 14/10/2005, 14h15
  5. [WEB][SERVLET][SECURITE] Mot de passe
    Par JWillow dans le forum Servlets/JSP
    Réponses: 4
    Dernier message: 08/12/2004, 13h43

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo