par
@rthur » 12 janv. 2015, 20:08
Désolé xTG, je ne suis pas d'accord avec toi, enfin pas complètement
Imaginons que le hash md5 de deux mdp, soit X et Y, donne Z.
La probabilité d'avoir le même hash MD5 pour 2 mots de passe est tout de même quasi-inexistante.
Et même dans une improbable éventualité que cela arrive, cela ne pose aucun problème de sécurité selon moi.
Alors que si vous hasher X et Y en sha vous allez obtenir Z1 et Z2 ce qui en terme de sécurité est tout de même mieux...
Bien sûr que c'est mieux si l'on connait les deux mots de passe en clair, mais la contrainte de départ c'est de gérer l'existant dont on ne connait que le hash MD5... et là à part faire deux test via PHP d'abord en SHA1 et ensuite MD5 ; ou un double hashage, je ne vois pas d'autres solutions simples.