par
AB » 25 juil. 2010, 16:43
Maintenant que tu peux faire ce que tu veux, juste une petite remarque au passage :
Normalement on ne stock pas les mots de passes en clair en bdd.
- Par éthique car le mot de passe n'a pas à être connu de quiconque.
- Par sécurité aussi car si quelqu'un pirate ta base de données, il aura accès aux mots de passe de tous les membres inscrits. Et dans ce cas, en plus du souci causé sur ton site, cela peut causer des problèmes sur d'autres sites si l'on considère que de nombreux utilisateurs utilisent le même mot de passe pour différents sites.
- Par sécurité encore car pour stocker le mot de passe en clair en bdd (je veux dire sans hashage ou cryptage), il faut donc le transmettre en clair lors de l'inscription. Ce qui implique qu'il passe en clair donc sans protection dans les tuyaux du web.
Il y a quelques années, c'était une pratique assez courante d'enregistrer les mots de passe non hashés en bdd. Cela permettait entre autre de pouvoir renvoyer le mot de passe par mail si oublié par l'utilisateur. Mais la pratique actuelle à changé et c'est pour cette raison que si l'on perd son mot de passe, la plupart des sites en renvoient un nouveau.
Voilà c'était juste pour info

Maintenant que tu peux faire ce que tu veux, juste une petite remarque au passage :
Normalement on ne stock pas les mots de passes en clair en bdd.
- Par éthique car le mot de passe n'a pas à être connu de quiconque.
- Par sécurité aussi car si quelqu'un pirate ta base de données, il aura accès aux mots de passe de tous les membres inscrits. Et dans ce cas, en plus du souci causé sur ton site, cela peut causer des problèmes sur d'autres sites si l'on considère que de nombreux utilisateurs utilisent le même mot de passe pour différents sites.
- Par sécurité encore car pour stocker le mot de passe en clair en bdd (je veux dire sans hashage ou cryptage), il faut donc le transmettre en clair lors de l'inscription. Ce qui implique qu'il passe en clair donc sans protection dans les tuyaux du web.
Il y a quelques années, c'était une pratique assez courante d'enregistrer les mots de passe non hashés en bdd. Cela permettait entre autre de pouvoir renvoyer le mot de passe par mail si oublié par l'utilisateur. Mais la pratique actuelle à changé et c'est pour cette raison que si l'on perd son mot de passe, la plupart des sites en renvoient un nouveau.
Voilà c'était juste pour info :wink: