par
Sékiltoyai » 27 juil. 2007, 15:30
Au passage, il est plutôt mauvais d'utiliser simplement md5(), car il y a des bases de données sur internet regroupant des centaines de milliers de correspondances entre hash md5 et chaine initiale, et cela prend beaucoup moins de temps qu'un brut forcing.
Il est donc conseiller d'utiliser un grain, c'est à dire une clé numérique, alphanumérique, ou même avec d'autres caractères, que l'on ajoute au mot de passe initial, de manière à sortir le md5() généré des tables de hashage, et rendre impossible l'utilisation de ces dictionnaires.
Au passage, il est plutôt mauvais d'utiliser simplement md5(), car il y a des bases de données sur internet regroupant des centaines de milliers de correspondances entre hash md5 et chaine initiale, et cela prend beaucoup moins de temps qu'un brut forcing.
Il est donc conseiller d'utiliser un grain, c'est à dire une clé numérique, alphanumérique, ou même avec d'autres caractères, que l'on ajoute au mot de passe initial, de manière à sortir le md5() généré des tables de hashage, et rendre impossible l'utilisation de ces dictionnaires.