IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

cacher le mot de passe stocké dans base données


Sujet :

Langage PHP

  1. #1
    Expert confirmé
    Avatar de laurentSc
    Homme Profil pro
    Webmaster débutant perpétuel !
    Inscrit en
    Octobre 2006
    Messages
    10 425
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 60
    Localisation : France, Isère (Rhône Alpes)

    Informations professionnelles :
    Activité : Webmaster débutant perpétuel !
    Secteur : Industrie

    Informations forums :
    Inscription : Octobre 2006
    Messages : 10 425
    Points : 5 777
    Points
    5 777
    Billets dans le blog
    1
    Par défaut cacher le mot de passe stocké dans base données
    Bonsoir,

    j'ai développé en php un forum avec un système d'inscription. Pour mémoriser le mot de passe des utilisateurs, je les stocke dans une base de données MySQL, mais pour l'instant, c'est en clair. Je sais qu'il y a moyen de le "coder", mais comment faire, puis comment le "décoder" quand on le relit ?
    Il vaut mieux viser la perfection et la manquer que viser l'imperfection et l'atteindre. - Bertrand Russell

    Si la discussion est résolue, merci de cliquer sur le bouton

  2. #2
    Modérateur
    Avatar de sabotage
    Homme Profil pro
    Inscrit en
    Juillet 2005
    Messages
    29 208
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations forums :
    Inscription : Juillet 2005
    Messages : 29 208
    Points : 44 155
    Points
    44 155
    Par défaut
    En général on utilise une empreinte MD5 :
    - tu enregistres dans la base MD5('mot de passe saisie')
    - quand l'utilisateur se connecte, tu compares MD5('mot de passe tenté') avec ce qu'il y a dans la base.

    Pour mieux sécuriser la chose, on peut ajouter un grain de sel au mot de passe ; car il existe des méthodes pour retrouver la chaine depuis l'empreinte.
    par exemple :
    MD5('mot de passe'.'date d'inscription')
    N'oubliez pas de consulter les FAQ PHP et les cours et tutoriels PHP

  3. #3
    Expert confirmé
    Avatar de Doksuri
    Profil pro
    Développeur Web
    Inscrit en
    Juin 2006
    Messages
    2 464
    Détails du profil
    Informations personnelles :
    Âge : 54
    Localisation : France

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Juin 2006
    Messages : 2 464
    Points : 4 645
    Points
    4 645
    Par défaut
    Citation Envoyé par sabotage Voir le message
    MD5('mot de passe'.'date d'inscription')
    est-ce que tu aurais un exemple d'utilisation, car ca m'interesse aussi :

    je veux dire si lors de la creation du user, son mot de pass est MD5('pass'.'date'),
    pour le verifier, tu dois faire pareil MD5('test'.'date')
    donc qu'on ajoute .'date' ou pas, ca reviens au meme...enfin, je ne vois pas ce que ca apporte de plus question securite si derriere on fait la meme manipe
    La forme des pyramides prouve que l'Homme a toujours tendance a en faire de moins en moins.

    Venez discuter sur le Chat de Développez !

  4. #4
    Modérateur
    Avatar de sabotage
    Homme Profil pro
    Inscrit en
    Juillet 2005
    Messages
    29 208
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations forums :
    Inscription : Juillet 2005
    Messages : 29 208
    Points : 44 155
    Points
    44 155
    Par défaut
    Globalement le grain de sel sert a complexifier le mot de passe :

    - pour empecher l'utilisation d'un dictionnaire de hash
    - pour empecher les methodes de rainbow table (la je ne pourrais pas vraiment t'expliquer le concept, c'est une histoire de pré-calcul des hash).
    - pour que deux utilisateurs ayant le meme mot de passe n'aient pas le meme hash
    N'oubliez pas de consulter les FAQ PHP et les cours et tutoriels PHP

  5. #5
    Expert confirmé
    Avatar de Doksuri
    Profil pro
    Développeur Web
    Inscrit en
    Juin 2006
    Messages
    2 464
    Détails du profil
    Informations personnelles :
    Âge : 54
    Localisation : France

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Juin 2006
    Messages : 2 464
    Points : 4 645
    Points
    4 645
    Par défaut
    ah ok, d'accord.... oui, j'ai compris l'utilite.
    merci
    La forme des pyramides prouve que l'Homme a toujours tendance a en faire de moins en moins.

    Venez discuter sur le Chat de Développez !

  6. #6
    Expert confirmé
    Avatar de laurentSc
    Homme Profil pro
    Webmaster débutant perpétuel !
    Inscrit en
    Octobre 2006
    Messages
    10 425
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 60
    Localisation : France, Isère (Rhône Alpes)

    Informations professionnelles :
    Activité : Webmaster débutant perpétuel !
    Secteur : Industrie

    Informations forums :
    Inscription : Octobre 2006
    Messages : 10 425
    Points : 5 777
    Points
    5 777
    Billets dans le blog
    1
    Par défaut
    Merci. Pour moi, pas besoin de grain de sel : les utilisateurs ne sont pas informaticiens.
    Et j'ai compris qu'on ne le décode pas : en retour, on compare le mot de passe du user "hashé" avec celui stocké dans la base.
    Il vaut mieux viser la perfection et la manquer que viser l'imperfection et l'atteindre. - Bertrand Russell

    Si la discussion est résolue, merci de cliquer sur le bouton

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [XL-2010] Cacher mot de passe présent dans mon code
    Par Surinox dans le forum Macros et VBA Excel
    Réponses: 4
    Dernier message: 25/06/2015, 15h51
  2. Fonction de hash de mot de passe à stocker dans une base de données
    Par Leaffy dans le forum Développement Web en Java
    Réponses: 0
    Dernier message: 27/12/2011, 23h21
  3. Cacher un mot de passe dans l'application
    Par Vanilys dans le forum Langage
    Réponses: 6
    Dernier message: 03/05/2011, 11h06
  4. Réponses: 2
    Dernier message: 06/11/2008, 20h44

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo