crypter en md5 au lieu de PASSWORD ?
5 messages
• Page 1 sur 1
- DISCRET
- WRInaute discret

- Messages: 185
- Inscription: 18 Oct 2004
crypter en md5 au lieu de PASSWORD ?
Bonsoir,
j'ai récupéré un script d'authentification pour une partie membre et je n'arrive pas à modifier l'encryptage.
Quand la personne créé un nouveau compte, dans le formulaire il y a ça :
je souhaiterais le modifier pour crypter en md5 simple.
et dans le formulaire d'identification mon code actuel est :
en mettant :
est-ce bon ?
j'ai récupéré un script d'authentification pour une partie membre et je n'arrive pas à modifier l'encryptage.
Quand la personne créé un nouveau compte, dans le formulaire il y a ça :
- Code: Tout sélectionner
PASSWORD('".$frm["pwd"]."')
je souhaiterais le modifier pour crypter en md5 simple.
et dans le formulaire d'identification mon code actuel est :
- Code: Tout sélectionner
if($data['pwd'] != $pass) {
en mettant :
- Code: Tout sélectionner
if($data['pwd'] != md5=($pass)) {
est-ce bon ?
- magic corp.
- WRInaute occasionnel

- Messages: 428
- Inscription: 17 Juin 2004
Ce serait plutôt :
- Code: Tout sélectionner
if($data['pwd'] != md5($pass)) {
-

yazerty - WRInaute passionné

- Messages: 1682
- Inscription: 19 Juin 2005
C'est en effet une bien meilleure idée d'encrypter les mots de passe de la bdd
!
A noter que pour renforcer la sécurité tu peux ajouter un petit hash à ça :
1. générer une chaine aléatoire.
2. concaténer cette chaine et le password donné.
3. passer le tout au md5.
4. stocker la clé (chaine aléatoire) et le pass en md5 dans la bdd.
- Code: Tout sélectionner
md5($variable)
A noter que pour renforcer la sécurité tu peux ajouter un petit hash à ça :
1. générer une chaine aléatoire.
2. concaténer cette chaine et le password donné.
3. passer le tout au md5.
4. stocker la clé (chaine aléatoire) et le pass en md5 dans la bdd.
- DISCRET
- WRInaute discret

- Messages: 185
- Inscription: 18 Oct 2004
merci pour vos réponses
Merci magic corp. d'avoir retiré le "=" qui était de trop dans le premier post.
si je comprend bien je remplace simplement :
PASSWORD('".$frm["pwd"]."')
par :
md5('".$frm["$pwd"]."')
Pour "2. concaténer cette chaine et le password donné. " je crois que ça s'appelle grain de sel, si oui j'avais trouvé une explication de comment faire.
Mais pour le moment je souhaites déjà arriver à faire enregistrer le mot de passe dans la BDD et faire un contrôle d'identification
Merci magic corp. d'avoir retiré le "=" qui était de trop dans le premier post.
si je comprend bien je remplace simplement :
PASSWORD('".$frm["pwd"]."')
par :
md5('".$frm["$pwd"]."')
Pour "2. concaténer cette chaine et le password donné. " je crois que ça s'appelle grain de sel, si oui j'avais trouvé une explication de comment faire.
Mais pour le moment je souhaites déjà arriver à faire enregistrer le mot de passe dans la BDD et faire un contrôle d'identification
5 messages
• Page 1 sur 1
Lectures recommandées sur ce thème :
- login password et MD5: oui mais pourquoi ?
- Cryper ses password en MD5 pour MYSQL : ca sert à quoi ?
- Cryptage md5
- le md5 et son antidote...
- vérifier le masque d'un md5()
- Crypter un dossier
- cacher/crypter un code javascript
- Faille MD5 par création d'un certificat toujours valide
- crypter un répertoire avec php ou en javascript
- Comment crypter ses recherches sur Google
- Recherches Google en HTTPS : suppression du referrer - 25-05-2010
- La calculatrice Google - 12-09-2003
- Découvrir le statut d'auto-entrepreneur - 05-02-2009
- Google Earth v4 ajoute la dimension temporelle et bien d'autres fonctions - 14-09-2006
- Référencement local gratuit dans l'annuaire WebRankInfo - 27-04-2009
- Prochain Imi Tiki le 19 juin à Strasbourg - 11-04-2003
- La guerre Google Microsoft aura bien lieu - 02-02-2004
- Recherche universelle : les 5 conseils de Google - 27-02-2008
Qui est en ligne
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités
