crypter en md5 au lieu de PASSWORD ?
5 messages • Page 1 sur 1
Consultez la formation au référencement naturel Google de WebRankInfo / Ranking Metrics
crypter en md5 au lieu de PASSWORD ?
Bonsoir,
j'ai récupéré un script d'authentification pour une partie membre et je n'arrive pas à modifier l'encryptage.
Quand la personne créé un nouveau compte, dans le formulaire il y a ça :
je souhaiterais le modifier pour crypter en md5 simple.
et dans le formulaire d'identification mon code actuel est :
en mettant :
est-ce bon ?
j'ai récupéré un script d'authentification pour une partie membre et je n'arrive pas à modifier l'encryptage.
Quand la personne créé un nouveau compte, dans le formulaire il y a ça :
- Code: Tout sélectionner
PASSWORD('".$frm["pwd"]."')
je souhaiterais le modifier pour crypter en md5 simple.
et dans le formulaire d'identification mon code actuel est :
- Code: Tout sélectionner
if($data['pwd'] != $pass) {
en mettant :
- Code: Tout sélectionner
if($data['pwd'] != md5=($pass)) {
est-ce bon ?
- magic corp.
- WRInaute impliqué

- Messages: 425
- Inscription: Jeu Juin 17, 2004 9:56
Ce serait plutôt :
- Code: Tout sélectionner
if($data['pwd'] != md5($pass)) {
C'est en effet une bien meilleure idée d'encrypter les mots de passe de la bdd
!
A noter que pour renforcer la sécurité tu peux ajouter un petit hash à ça :
1. générer une chaine aléatoire.
2. concaténer cette chaine et le password donné.
3. passer le tout au md5.
4. stocker la clé (chaine aléatoire) et le pass en md5 dans la bdd.
- Code: Tout sélectionner
md5($variable)
A noter que pour renforcer la sécurité tu peux ajouter un petit hash à ça :
1. générer une chaine aléatoire.
2. concaténer cette chaine et le password donné.
3. passer le tout au md5.
4. stocker la clé (chaine aléatoire) et le pass en md5 dans la bdd.
merci pour vos réponses
Merci magic corp. d'avoir retiré le "=" qui était de trop dans le premier post.
si je comprend bien je remplace simplement :
PASSWORD('".$frm["pwd"]."')
par :
md5('".$frm["$pwd"]."')
Pour "2. concaténer cette chaine et le password donné. " je crois que ça s'appelle grain de sel, si oui j'avais trouvé une explication de comment faire.
Mais pour le moment je souhaites déjà arriver à faire enregistrer le mot de passe dans la BDD et faire un contrôle d'identification
Merci magic corp. d'avoir retiré le "=" qui était de trop dans le premier post.
si je comprend bien je remplace simplement :
PASSWORD('".$frm["pwd"]."')
par :
md5('".$frm["$pwd"]."')
Pour "2. concaténer cette chaine et le password donné. " je crois que ça s'appelle grain de sel, si oui j'avais trouvé une explication de comment faire.
Mais pour le moment je souhaites déjà arriver à faire enregistrer le mot de passe dans la BDD et faire un contrôle d'identification
5 messages • Page 1 sur 1
Formation recommandée sur ce thème :
Formation Référencement naturel Google : apprenez une méthode efficace pour optimiser à fond le référencement naturel dans Google de façon durable... Formation animée par Olivier Duffez et Fabien Facériès, experts en référencement naturel.
Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.
Lectures recommandées sur ce thème :
- La calculatrice Google
- Google Earth v4 ajoute la dimension temporelle et bien d'autres fonctions
- Référencement local gratuit dans l'annuaire WebRankInfo
- Prochain Imi Tiki le 19 juin à Strasbourg
- La guerre Google Microsoft aura bien lieu
- Recherche universelle : les 5 conseils de Google
- Google teste un nouveau format d'URL de pages de résultats
- Faille de sécurité dans la Google Toolbar
- Optimiser le référencement d'un forum phpBB : réécriture d'URL
- Cryptage md5
- le md5 et son antidote...
- vérifier le masque d'un md5()
- Crypter un dossier
- cacher/crypter un code javascript
- Faille MD5 par création d'un certificat toujours valide
- crypter un répertoire avec php ou en javascript
- Paramatres apache pour mot de passe crypter
- Peut-on crypter une page avec le code AdSense ?
- Problemes de password
- file_get_contents + login-password
- Outil de fabrication de password
- htaccess demande 3 fois le password
- champs d'identification login // password.
- Anti SPAM : crypter une adresse email sur un site web HTML
Qui est en ligne
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités




le forum