Bonjour,
Je rebomdi (pas trop haut :p ) sur ce sujet pour vous posser quelques questions :
- Dans le cas où on veut pouvoir envoyer un mdp stocker crypter ds sa BDD à un utilisateur, on est obligé de crypter soit par mcrypt() (comme présenté ds le tuto), soit par des algo personnels (dur, dur), employant des méthodes connues ? Ici je suis obligé d'oublier les md5(), sha1(), crypt() intégrés à php ?
- D'autre par, je me dis (je suis totalement néofite dans ce domaine), que quelque soit la méthode, mais si on crypte le mdp via un language interprété côté serveur, le mdp va transité en clair du poste client vers le serveur. Est-ce que je me trompe ? Du coup, vaut-il mieux crypter le mdp côté client avec du javascript ?
- Dernière interrogation, existe-t-il des outils permettant de tester les trames réseau et les informations qui partent du client en direction du serveur afin de contrôler les défauts qu'on laisse passer dans son code. Par exemple, pour le SQL, TOAD fourni une analyse des requêtes assez poussée permettant de visualiter là où on remonte une table complète alors qu'on pourrait mieux faire, etc...
Merci d'avance pour vos conseils.
@+
MrPink