par
zeus » 02 sept. 2005, 14:22
la méthode de cryptage MD5 est irréversible. Il est donc impossible de faire l'inverse de la fonction PHP md5(). Rien de nouveau, je ne fait que confirmer ce qui a été dit
Par contre, je te conseillerais de changer ta méthode.
Quand tu veut modifier un profil, il ne faut surtout pas afficher le mot de passe. En effet, si tu veut modifier une info qui te concerne alors que tu es dans ton bureau et que tout le monde peut voir ton écran sur lequel est affiché le pass, tout le monde peut le voir.
Pour jouer le parano, si tu laisse ton poste connecté et que tu t'en vas, toute personne qui prend ton poste et qui accede à la modif du profil peut trouver le pass.
Généralement, ce qu'on conseille, c'est de demander de resaisir le mot de passe lors d'une modification de profil. Ca permet de ne pas afficher le mot de passe et de s'assurer que celui qui fait la modification est bien la personne concernée par le profil
En esperant avoir été clair.
la méthode de cryptage MD5 est irréversible. Il est donc impossible de faire l'inverse de la fonction PHP md5(). Rien de nouveau, je ne fait que confirmer ce qui a été dit
Par contre, je te conseillerais de changer ta méthode.
Quand tu veut modifier un profil, il ne faut surtout pas afficher le mot de passe. En effet, si tu veut modifier une info qui te concerne alors que tu es dans ton bureau et que tout le monde peut voir ton écran sur lequel est affiché le pass, tout le monde peut le voir.
Pour jouer le parano, si tu laisse ton poste connecté et que tu t'en vas, toute personne qui prend ton poste et qui accede à la modif du profil peut trouver le pass.
Généralement, ce qu'on conseille, c'est de demander de resaisir le mot de passe lors d'une modification de profil. Ca permet de ne pas afficher le mot de passe et de s'assurer que celui qui fait la modification est bien la personne concernée par le profil :wink:
En esperant avoir été clair.