j'ai besoin de securiser des mots de pass stocker en db et je voulai en savoir un peu plus avant de commencer
c'est pour protège encore plus l'acces à un site mais il n'y aura pas autre chose à crypter que le mot de pass de l'utilisateur
j'ai deja lu l'interessant tutorial de RIPAT sur phpfrance ainsi que les liens sur le hachage et la crypographie...
si je comprend bien, le hachage sans clé est un condensé irreversible (MD5 ou SHA1)
la crypographie quand à elle est un hachage avec clé et/ou clé publique (blowfish, CAST, rijndael, SERPENT, ...)
pour mon utilisation, je voulait avoir l'avis de personnes sensibilisées et habituer à ces méthodes
1) si j'utilise le hachage, mes pass seront hachées en db et il me foudra donc, lors de la connection de l'utilisateur, hacher le pass entrer et le comparer à celui en db?
2) Pour des raisons évidentes de sécurité, je suppose qu'il faudra mettre hors racine www la fonction de hachage et l'appeler par include?
3) penser vous que la crypographie soit plus facile à mettre en place et à utiliser dans mon cas?
Merci d'avance