par
Hermès » 28 mars 2006, 17:49
C'est sûr qu'avec la force brute md5 est cassable mais avec un grain de sel ça devient vite difficile.
Donc si la faiblesse de l'utilisation du md5 c'est le transfert du mot de passe en clair, alors autant mettre en place un cryptage côté client.
Cela dit, si le SSL est simple à mettre en place (j'ai jamais testé), alors autant s'en contenter...
C'est sûr qu'avec la force brute md5 est cassable mais avec un grain de sel ça devient vite difficile.
Donc si la faiblesse de l'utilisation du md5 c'est le transfert du mot de passe en clair, alors autant mettre en place un cryptage côté client.
Cela dit, si le SSL est simple à mettre en place (j'ai jamais testé), alors autant s'en contenter...