Cryper ses password en MD5 pour MYSQL : ca sert à quoi ?
9 messages
• Page 1 sur 1
- Stellvia
- WRInaute occasionnel

- Messages: 451
- Inscription: 28 Déc 2004
Cryper ses password en MD5 pour MYSQL : ca sert à quoi ?
Bonjour,
Je suis actuellement en train de créer une zone membre sur un site.
Login / password etc... de l'ultra classique.
Et je vois souvent sur google des gens qui conseil de crypter en MD5 le password dans mysql....
Mais si une personne mal intentioné à effectivement déja accès à ma base de donnée, c'est déjà trop tard et le fait que les password soit crypté ne changera rien à l'affaire.
Donc concretement.....ca sert à quoi ?
Je suis actuellement en train de créer une zone membre sur un site.
Login / password etc... de l'ultra classique.
Et je vois souvent sur google des gens qui conseil de crypter en MD5 le password dans mysql....
Mais si une personne mal intentioné à effectivement déja accès à ma base de donnée, c'est déjà trop tard et le fait que les password soit crypté ne changera rien à l'affaire.
Donc concretement.....ca sert à quoi ?
- ayor
- WRInaute discret

- Messages: 214
- Inscription: 29 Oct 2008
Re: Cryper ses password en MD5 pour MYSQL : ca sert à quoi ?
le md5 n'est pas réversible (hors table de hachage), donc si tu te fais hacker ta base de données, la personne ne pourra théoriquement pas décrypter les mots de passe que des utilisateurs peuvent utiliser sur plusieurs sites internet.
- Stellvia
- WRInaute occasionnel

- Messages: 451
- Inscription: 28 Déc 2004
Re: Cryper ses password en MD5 pour MYSQL : ca sert à quoi ?
darkjukka a écrit:Et puis ça évité aussi que TOI tu les connaisses
Ok... mais les visiteurs ne le savent pas que tu es en md5 ou pas
ayor a écrit:le md5 n'est pas réversible (hors table de hachage), donc si tu te fais hacker ta base de données, la personne ne pourra théoriquement pas décrypter les mots de passe que des utilisateurs peuvent utiliser sur plusieurs sites internet.
Ok je ne savais pas que c'etait pas réversible.
Donc en fait ca sert uniquement a empecher quelqu'un d'utiliser les password que les gens utilisent pour plusieurs site/webmail etc. Ca n'a finalement pas vraiment de rapport avec la sécurité du site en lui même si je comprend bien.
-

bruno212 - WRInaute occasionnel

- Messages: 497
- Inscription: 13 Fév 2005
Re: Cryper ses password en MD5 pour MYSQL : ca sert à quoi ?
Bonjour,
On en avait déjà parlé dans ce post:
http://forum.webrankinfo.com/login-password-md5-oui-mais-pourquoi-t112170.html
à plus
On en avait déjà parlé dans ce post:
http://forum.webrankinfo.com/login-password-md5-oui-mais-pourquoi-t112170.html
à plus
- dmathieu
- Modérateur

- Messages: 7244
- Inscription: 9 Jan 2004
Re: Cryper ses password en MD5 pour MYSQL : ca sert à quoi ?
Par contre du md5 tout seul, c'est assez aisément crackable.
J'ai rédigé un article là-dessus il y a quelques temps.
http://www.dmathieu.com/2009/08/03/crypter-les-mots-de-passe-en-base-et-comment/
J'ai rédigé un article là-dessus il y a quelques temps.
http://www.dmathieu.com/2009/08/03/crypter-les-mots-de-passe-en-base-et-comment/
- hyadex
- WRInaute impliqué

- Messages: 756
- Inscription: 23 Jan 2005
Re: Cryper ses password en MD5 pour MYSQL : ca sert à quoi ?
En gros, si ton membre utilise un mot de passe composé d'un mot, celui-ci sera déchiffrable. A partir du moment ou il y a mélange de lettres/chiffres/caractères, le MD5 est tout de même assez costaud.
9 messages
• Page 1 sur 1
Lectures recommandées sur ce thème :
- crypter en md5 au lieu de PASSWORD ?
- login password et MD5: oui mais pourquoi ?
- A quoi sert les fichiers temporaires de mysql ?
- Cryptage md5
- le md5 et son antidote...
- vérifier le masque d'un md5()
- Faille MD5 par création d'un certificat toujours valide
- Problemes de password
- file_get_contents + login-password
- Outil de fabrication de password
- Mort du META tag "keywords" - 02-10-2002
- l'URL Rewriting expliqué aux débutants - 13-06-2003
- Gestion des langues et des sessions en PHP / MySQL - 02-05-2004
- Passage à l'heure d'été/hiver sur un forum phpBB - 31-10-2010
- Script de mise en cache des pages (PHP MySQL) - 09-08-2010
- J'ai de la chance ! - 02-08-2003
- GoogleStats : analyse temps réel des visites de Google sur votre site - 02-10-2002
- Sortie officielle de GoogleStats v2.0 ! - 23-02-2003
- Stratégies de mots-clés
Cet outil vous permet de créer à partir de quelques mots-clés une liste d'expressions constituées des mots pris dans tous les ordres possibles. Il sert aux analyses de positionnement et achats de mots-clés.
Qui est en ligne
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités
