le md5 et son antidote...


Linkid
WRInaute discret
WRInaute discret
 
Messages: 224
Inscription: 9 Mai 2006

le md5 et son antidote...

Message le Lun Mai 29, 2006 18:53

Bonjour...
je voudrais savoir comment faire pour récupérer une variable passé sous le md5() en php...
Merci

dmathieu
Modérateur
Modérateur
 
Messages: 7244
Inscription: 9 Jan 2004

Message le Lun Mai 29, 2006 19:02

C'est impossible.


Linkid
WRInaute discret
WRInaute discret
 
Messages: 224
Inscription: 9 Mai 2006

Message le Lun Mai 29, 2006 19:02

alors comment protéger un mot de passe puis le récupérer ?


finstreet
WRInaute accro
WRInaute accro
 
Messages: 16999
Inscription: 10 Juil 2005

Message le Lun Mai 29, 2006 19:03

ben tu peux pas :)

quand tu cryptes en md5, et que le mec perd son mot de passe, tu regénères un mot de passe, tu lui envois par email et tu l'invites à en changer dès qu'il est reconnecté


Linkid
WRInaute discret
WRInaute discret
 
Messages: 224
Inscription: 9 Mai 2006

Message le Lun Mai 29, 2006 19:04

Ok, bien reçu !

jeroen
WRInaute passionné
WRInaute passionné
 
Messages: 2461
Inscription: 30 Aoû 2002

Message le Lun Mai 29, 2006 19:04

Il faut coder le mot de passe en md5() et le comparer à celui contenu dans la base. :wink:

Edit oups, grillé

dmathieu
Modérateur
Modérateur
 
Messages: 7244
Inscription: 9 Jan 2004

Message le Lun Mai 29, 2006 19:06

Je veut pas spammer donc je donnerai pas d'url.
Mais sur l'un de mes deux sites inscrits dans l'annuaire, j'ai écrit ce matin même un article sur le cryptage de mots de passe.


yazerty
WRInaute passionné
WRInaute passionné
 
Messages: 1682
Inscription: 19 Juin 2005

Message le Mar Mai 30, 2006 7:23

Moua j'ai le "droit" de le donner ce lien :
-http://www.phportail.net/articles/80-le-stockage-des-mots-de-passe.php ;-).


scull
WRInaute discret
WRInaute discret
 
Messages: 137
Inscription: 11 Mai 2003

Message le Jeu Juin 01, 2006 20:30

md5 c'est pas pour crypter mais pour haché....
Et puis il existe avec md5 ce que on appelle des "colisions", cad que plusieurs 'mot de passe' peuvent donner le mème résultat un fois passer en md5, mais c'est trés théorique bien sur ;)

billyboylindien
WRInaute impliqué
WRInaute impliqué
 
Messages: 578
Inscription: 28 Fév 2005

Message le Jeu Juin 01, 2006 22:41

pad tant que ca , ya pas mal de table inverse ... mais bon un bon mdp peu commun et on est tranquill, mais y'a des algo de crack md5 de toute maniere

spidetra
WRInaute passionné
WRInaute passionné
 
Messages: 1500
Inscription: 7 Juil 2003

Message le Jeu Juin 01, 2006 22:47

billyboylindien a écrit:pad tant que ca , ya pas mal de table inverse ... mais bon un bon mdp peu commun et on est tranquill, mais y'a des algo de crack md5 de toute maniere


pour éviter ces risque on utilise la technique du "grains de sel".
Expliquer sur ce forum, sur le portail de kazhar, ou avec une recherche sur Google.
Pour éviter les pb de colisions une bonne pratique consiste à remplacer MD5 par SHA1.


Si vous avez aimé cette discussion, partagez-la sur vos réseaux sociaux préférés :

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité