IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

MS SQL Server Discussion :

fonction encryptbypassphrase() et décryptage


Sujet :

MS SQL Server

  1. #1
    Membre habitué
    Profil pro
    Développeur Web
    Inscrit en
    Septembre 2007
    Messages
    173
    Détails du profil
    Informations personnelles :
    Localisation : France, Aube (Champagne Ardenne)

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Septembre 2007
    Messages : 173
    Points : 161
    Points
    161
    Par défaut fonction encryptbypassphrase() et décryptage
    Bonjour à tous,
    Je teste actuellement la fonction encryptbypassphrase() qui passe bien dans SQL SERVER 2005 et je peux constater que le cryptage est bien réalisé.
    En faisant comme cela:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    INSERT INTO [ma_table] ([login],[passwd]) VALUES('test', encryptbypassphrase('mon_passphrase','test'))
    Le souci est que, quand j'essaie de décrypter le passwd, normalement SQL SERVER est censé me retourner test, du moins c'est ce que j'attends. Or il me retourne quelque chose de ce genre: 0x74657374.
    requête pour décrypter:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    SELECT  decryptbypassphrase('mon_passphrase',passwd) FROM [ma_table] WHERE login = 'test'
    Je précise que mon champs passwd est en NVARCHAR(50).
    Je sais qu'il serait mieux d'utiliser une procédure stockée mais avant de ma lancer, je tiens juste à faire quelques test.

    Merci d'avance pour votre aide.

  2. #2
    Membre confirmé Avatar de agemis31
    Profil pro
    DBA
    Inscrit en
    Octobre 2007
    Messages
    399
    Détails du profil
    Informations personnelles :
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : DBA

    Informations forums :
    Inscription : Octobre 2007
    Messages : 399
    Points : 478
    Points
    478
    Par défaut
    Bonjour,

    Vous travaillez avec le mauvais type de données, encryptbypassphrase() renvoie un varbinary.


    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    declare @v varchar(50)
    declare @v_enc varbinary(8000)
    set @v = 'test'
    select @v_enc=encryptbypassphrase('mon_passphrase',@v)
    select @v=decryptbypassphrase('mon_passphrase',@v_enc)
    print @v
    @+

  3. #3
    Rédacteur

    Avatar de SQLpro
    Homme Profil pro
    Expert bases de données / SQL / MS SQL Server / Postgresql
    Inscrit en
    Mai 2002
    Messages
    21 848
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Var (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Expert bases de données / SQL / MS SQL Server / Postgresql
    Secteur : Conseil

    Informations forums :
    Inscription : Mai 2002
    Messages : 21 848
    Points : 52 966
    Points
    52 966
    Billets dans le blog
    6
    Par défaut
    Toutes les données cryptées sont transformées en hexadécimal, car c'est le type commun sous jacent. A vous de le retyper par un type SSQL fort à l'aide de CAST...

    A +
    Frédéric Brouard - SQLpro - ARCHITECTE DE DONNÉES - expert SGBDR et langage SQL
    Le site sur les SGBD relationnels et le langage SQL: http://sqlpro.developpez.com/
    Blog SQL, SQL Server, SGBDR : http://blog.developpez.com/sqlpro
    Expert Microsoft SQL Server - M.V.P. (Most valuable Professional) MS Corp.
    Entreprise SQL SPOT : modélisation, conseils, audit, optimisation, formation...
    * * * * * Expertise SQL Server : http://mssqlserver.fr/ * * * * *

  4. #4
    Membre habitué
    Profil pro
    Développeur Web
    Inscrit en
    Septembre 2007
    Messages
    173
    Détails du profil
    Informations personnelles :
    Localisation : France, Aube (Champagne Ardenne)

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Septembre 2007
    Messages : 173
    Points : 161
    Points
    161
    Par défaut
    merci pour vos réponses.

    J'ai donc essayé de caster la décryptions mais apparemment ça me donne le même résultat.

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
     
    SELECT CAST(decryptbypassphrase('mon_passphrase', passwd) AS varbinary) FROM [ma_table] WHERE login='test'
    En fait mon objectif est qu'à chaque fois qu'un utilisateur valide le formulaire d'inscription, son mot de passe soit directement crypter dans la BDD.

    Puis quand l'utilisateur s'authenfie, je crypte le mot de passe saisi avec le même algorithme pour comparer l'empreinte qui est dans la BDD.

  5. #5
    Membre confirmé Avatar de agemis31
    Profil pro
    DBA
    Inscrit en
    Octobre 2007
    Messages
    399
    Détails du profil
    Informations personnelles :
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : DBA

    Informations forums :
    Inscription : Octobre 2007
    Messages : 399
    Points : 478
    Points
    478
    Par défaut
    Bonsoir,

    decryptbypassphrase() renvoie déja du varbinary !

    Changez le type de votre colonne password en varbinary, ce sera plus simple.

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
     
    declare @t table ([login] varchar(50), password varbinary(50))
    insert into @t select 'test', encryptbypassphrase('mon_passphrase','mon_motdepasse')
    select [login], convert(varchar(50), decryptbypassphrase('mon_passphrase', password)) from @t
    @+

  6. #6
    Membre éclairé Avatar de freud
    Homme Profil pro
    Développeur
    Inscrit en
    Mai 2002
    Messages
    1 271
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Algérie

    Informations professionnelles :
    Activité : Développeur

    Informations forums :
    Inscription : Mai 2002
    Messages : 1 271
    Points : 681
    Points
    681
    Par défaut
    Bonjour,

    Petite question .....
    Quel algorithme utilise encryptbypassphrase ?

    Merci.
    Si quelqu'un t'a offensé, ne cherche pas à te venger; assieds-toi au bord de la rivière et, bientôt, tu verras passer son cadavre.

    Lao Tseu - un sage chinois

    Celui qui lutte contre les monstres doit veiller à ne pas le devenir lui-même.
    Et quand ton regard pénètre longtemps au fond d'un abîme, l'abîme, lui aussi, pénètre en toi.

    Friedrich Nietzsche - Par délà le bien et le mal

  7. #7
    Membre du Club
    Inscrit en
    Décembre 2005
    Messages
    35
    Détails du profil
    Informations forums :
    Inscription : Décembre 2005
    Messages : 35
    Points : 42
    Points
    42
    Par défaut
    http://my.safaribooksonline.com/9781...n_without_keys

    Utiliser la fonction sans avoir paramétré de clef symétrique ou asymétrique, ou encore de certificat, fera que le système utilisera du triple DES en utilisant la clef passée comme clef utilisée.
    A noter qu'un surchiffrage est réalisé sur la clef, transparent pour l'utilisateur.

  8. #8
    Membre éclairé Avatar de freud
    Homme Profil pro
    Développeur
    Inscrit en
    Mai 2002
    Messages
    1 271
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Algérie

    Informations professionnelles :
    Activité : Développeur

    Informations forums :
    Inscription : Mai 2002
    Messages : 1 271
    Points : 681
    Points
    681
    Par défaut
    merci pour l'info
    Si quelqu'un t'a offensé, ne cherche pas à te venger; assieds-toi au bord de la rivière et, bientôt, tu verras passer son cadavre.

    Lao Tseu - un sage chinois

    Celui qui lutte contre les monstres doit veiller à ne pas le devenir lui-même.
    Et quand ton regard pénètre longtemps au fond d'un abîme, l'abîme, lui aussi, pénètre en toi.

    Friedrich Nietzsche - Par délà le bien et le mal

Discussions similaires

  1. Décryptage de mots de passe avec la fonction crypt
    Par YoungDeveloppeur dans le forum C
    Réponses: 2
    Dernier message: 20/05/2015, 00h54
  2. fonction de cryptage -> décryptage?
    Par Mickael23 dans le forum Algorithmes et structures de données
    Réponses: 5
    Dernier message: 13/07/2009, 22h45
  3. [OFFICE VBA] Ecrire une fonction de décryptage
    Par Arkham46 dans le forum Défis
    Réponses: 16
    Dernier message: 23/11/2008, 20h22
  4. Fonction de cryptage et décryptage
    Par zoheir_hm dans le forum Composants VCL
    Réponses: 2
    Dernier message: 19/01/2008, 11h05
  5. FOnction api specifiant la position de la souris
    Par florent dans le forum C++Builder
    Réponses: 4
    Dernier message: 15/05/2002, 20h07

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo