par
Cyrano » 28 oct. 2015, 18:12
est-ce à dire qu'on peut se servir d'un champ caché pour enregistrer un mot de passe non haché en toute sécurité dans sa base de données ?

Salut,
La réponse est non.
En pratique, c'est techniquement bien entendu tout à fait possible. Mais si on se tourne vers le coté sécurité, on ne met pas de données sensibles en clair dans un champ caché de formulaire. Les humains ne pourront certes pas les voir, mais les robots d'indexation et d'autres robots envoyés par des individus beaucoup moins bien intentionnés seraient eux parfaitement capables de les lire et d'en récupérer le contenu.
Quant à l'enregistrement dans une base de données, c'est une mauvaise idée de les enregistrer en clair, il est de très loin préférable de les hacher ou encore de les chiffrer. Ainsi, si la base est piratée, ils resteront inutilisables en l'état.
[quote="camus"]est-ce à dire qu'on peut se servir d'un champ caché pour enregistrer un mot de passe non haché en toute sécurité dans sa base de données ? :oops:[/quote]
Salut,
La réponse est non.
En pratique, c'est techniquement bien entendu tout à fait possible. Mais si on se tourne vers le coté sécurité, on ne met pas de données sensibles en clair dans un champ caché de formulaire. Les humains ne pourront certes pas les voir, mais les robots d'indexation et d'autres robots envoyés par des individus beaucoup moins bien intentionnés seraient eux parfaitement capables de les lire et d'en récupérer le contenu.
Quant à l'enregistrement dans une base de données, c'est une mauvaise idée de les enregistrer en clair, il est de très loin préférable de les hacher ou encore de les chiffrer. Ainsi, si la base est piratée, ils resteront inutilisables en l'état.