Nouveau crypteur et comparateur de mots de passe

Petit nouveau ! | 6 Messages

03 janv. 2006, 01:00

Bonjour,
j'ai crée un cryptage sûr et qui ne rallonge pas trop la longueur de texte initial.
Pour l'utiliser il faut juste s'inscrire sur http://cadjou.nuxit.net/inscription.php, c'est GRATUIT et SANS PUBS.
L'inscription vous permet d'obtenir un Mot de Passe d'utilisation pour utiliser le crypteur et son comparateur sans aucune limite.

Vous pouvez tester le crypteur sur http://cadjou.nuxit.net/crypteur.php.

8) CaDJoU 8)

Modérateur PHPfrance
Modérateur PHPfrance | 6373 Messages

03 janv. 2006, 01:05

Salut,

qu'est-ce que tu entends par "sûr" ? :)
Modifié en dernier par ouckileou le 03 janv. 2006, 01:06, modifié 1 fois.

Mammouth du PHP | 19672 Messages

03 janv. 2006, 01:05

On ne peut pas s'inscrire :
Not Found

The requested URL /inscription2.php was not found on this server.
Ça va pas aider à te faire un commentaire quelconque... :-k
Codez en pensant que celui qui maintiendra votre code est un psychopathe qui connait votre adresse :axe:

Petit nouveau ! | 6 Messages

03 janv. 2006, 01:07


Mammouth du PHP | 19672 Messages

03 janv. 2006, 01:09

Je suis bien allé sur cette adresse, mais en cliquant sur le bouton d'envoi ça va directement sur l'erreur 404.
Codez en pensant que celui qui maintiendra votre code est un psychopathe qui connait votre adresse :axe:

Petit nouveau ! | 6 Messages

03 janv. 2006, 01:12

il n'y a plus d'erreurs

Mammouth du PHP | 19672 Messages

03 janv. 2006, 01:21

Fatal error: Call to undefined function: cadcry() in .....
Sans commentaires.
Codez en pensant que celui qui maintiendra votre code est un psychopathe qui connait votre adresse :axe:

Modérateur PHPfrance
Modérateur PHPfrance | 6373 Messages

03 janv. 2006, 01:23

Pis un truc plus intéressant ce serait de poster l'algo ou le code de ta méthode cryptage :)

Moi j'aimerais bien savoir comment tu peux dire qu'il est sûr en fait, c'est quand même compliqué de faire un bon algo rapide et solide :roll:

ViPHP
ViPHP | 2144 Messages

03 janv. 2006, 01:29

Pis un truc plus intéressant ce serait de poster l'algo ou le code de ta méthode cryptage :)

Moi j'aimerais bien savoir comment tu peux dire qu'il est sûr en fait, c'est quand même compliqué de faire un bon algo rapide et solide :roll:
Moi de même, ça me rappelera mes cours d'introductions à la crypto...

Mammouth du PHP | 19672 Messages

03 janv. 2006, 01:36

Le problème que je vois, c'est que l'intérêt de ce système est très limité: cryptage dans un sens, et comparaison dans l'autre, ce qui veut-dire qu'il faut d'abord crypter avant de faire une comparaison lors d'une identification. On peut faire ça très bien avec md5() ou sha1() en local sans devoir importer un fichier via Internet et ce sera cent fois plus rapide. Ensuite, rien ne m'indique comment fonctionne le code ni que rien n'est prévu pour ramasser les mots de passe au passage et donc accessoirement constituer une petite base de données de mots de passes d'un peu partout pour jouer plus tard sur des comptes créés par les visiteurs de mon site.

Donc mon avis est un peu brut : confidentialité, 0/10, rapidité, 2/10, intérêt... c'est sans intérêt.

[Edit] À moins que ce soit une nouvelle idée pour constituer une banque d'adresses de courriels ? [/Edit]
Codez en pensant que celui qui maintiendra votre code est un psychopathe qui connait votre adresse :axe:

Modérateur PHPfrance
Modérateur PHPfrance | 7636 Messages

03 janv. 2006, 01:39

Oh ben :-s

vous lui avez fait peur aurait-il fui ?! 8-[

effectivement on s'attend un quelque chose de révolutionnaire mais sans détails :?

/!\ Avant de poster se documenter et rechercher.
Qui ne sait pas rendre un service n'a pas le droit d'en demander.
MaBrute

Petit nouveau ! | 6 Messages

03 janv. 2006, 02:48

Le problème que je vois, c'est que l'intérêt de ce système est très limité: cryptage dans un sens, et comparaison dans l'autre, ce qui veut-dire qu'il faut d'abord crypter avant de faire une comparaison lors d'une identification. On peut faire ça très bien avec md5() ou sha1() en local sans devoir importer un fichier via Internet et ce sera cent fois plus rapide. Ensuite, rien ne m'indique comment fonctionne le code ni que rien n'est prévu pour ramasser les mots de passe au passage et donc accessoirement constituer une petite base de données de mots de passes d'un peu partout pour jouer plus tard sur des comptes créés par les visiteurs de mon site.

Donc mon avis est un peu brut : confidentialité, 0/10, rapidité, 2/10, intérêt... c'est sans intérêt.

[Edit] À moins que ce soit une nouvelle idée pour constituer une banque d'adresses de courriels ? [/Edit]
Pour te repondre, l'interet est qu'un même mot a beaucoup de résultats de cryptage va sur http://cadjou.nuxit.net/crypteur.php pour tant rendre compte et c'est pour cela qu'il faut un comparateur. Mais la ou tu a raison, et j'y avais pas pensé c'est
rien ne m'indique comment fonctionne le code ni que rien n'est prévu pour ramasser les mots de passe au passage
et même si ce n'est pas le cas, personne ne me fera confiance donc je vais juste laissé et le crypteur en demo pour les curieux qui voudraient voir si il est indécryptage.

ViPHP
ViPHP | 649 Messages

03 janv. 2006, 04:15

Moi, ce que je me demande, c'est si il y a une logique compréhensible derrière tout ça... Si on prend sha1() ou md5(), même les créateurs ne pourrait décrypter une chaîne...
Image

ViPHP
ViPHP | 1380 Messages

03 janv. 2006, 09:48

Il existe une bibliothèque très complète pour crypter décrypter ce qu'on veut.
http://php.belnet.be/manual/fr/ref.mcrypt.php

http://www.phpfrance.com/forums/voir_su ... .php#89123
ripat

Eléphant du PHP | 281 Messages

03 janv. 2006, 10:06

Salut,

Un bon algorythme de cryptage doit forcemment contenir au minimum une clef. De plus on doit pouvoir donner la source de l'algorythme de cryptage(et de décryptage si il existe) sans que cela ne puisse poser un problème de sécurité.

C'est pas exemple le cas du codage RSA, pour 2 caractères (alpha + numérique) il y a déjà 2^36 combinaisons possibles. Bref, pour décoder un message sans la clef public et privée, y en a pour un moment.

CaDJoU, pourquoi tu nous montre pas ton script, ou du moins comment tu t'y prends ?

Ps : Bonne Année, bonne santé un peu en retard

@+
Modifié en dernier par Ouaibou le 03 janv. 2006, 12:18, modifié 1 fois.