Le HASH MD5 est une fonction irréversible, il n'existe pas d'algorithme ou de fonction permettant de retrouver la chaîne d'origine à partir de son HASH.
De plus si tu fais en sorte que cette signature change a chaque tentative tu peut sans trop de risque, dire que retrouver la valeur exact est pratiquement impossible.
Et je n'ai jamais dis que c'étais la solution ultime, mais je ne suis pas d'accord quand on dis que l'on va faire sauter ça en 5 minutes.
Mais bon j'insiste pas, il est tard je faire dodo

barf, mais ca s'appuie sur le postulat que le robot a un quelconque interet de différencier le champ login du champ password, ce qui est faux, il n'a qu'a tester tous les champs avec toutes les valeurs cad que la ou il aurais testé "admin, root, route, toor" avec les passwords "test, truc, 1234, tmp" avec deux champs login et password identifiable il aurait fait si je compte bien 16 combinaisons avec ta méthode il la fait juste 32 fois, au lieu de 16, le facteur étant le nombre de champs, sur trois champs, ca ne change rien ou presque au temps que le robot mettra à casser ton login.
(si je dis des conneries sur les chiffres corrigez moi, il est 3h du mat jsuis au boulot depuis hier matin, et j'ai une bonne centaine d'heure de boulot dans les pattes cette semaine)
Fait du php depuis que ca existe ou presque
