fonction md5()

Eléphanteau du PHP | 19 Messages

28 mars 2006, 13:09

Bonjour
jevoudraisfaireun système de connexion sur un site
d'habitude j'utilise la fonction md5() mais j'ai entendu dire que ce n'était pas assez sécurisé puisque le mot de passe passait non crypté jusqu'au serveur
que faut il que j'utilise??
merci d'avance

ps:comment fait on pour mettre le pti [resolu]??

Mammouth du PHP | 768 Messages

28 mars 2006, 13:15

utilise une connexion SSL (https)
M A R I O
Si une patte de lapin porte bonheur, qu'a-t-il bien pu arriver au lapin ?

Avatar du membre
ViPHP
ViPHP | 3008 Messages

28 mars 2006, 13:51

ps:comment fait on pour mettre le pti [resolu]??
Juste à l'aide du tit bouton que tu trouveras en haut à gauche de ton post ;)

Eléphanteau du PHP | 19 Messages

28 mars 2006, 14:54

merci pr le [resolu]
mais ca ne resoud pas mon problème....

Modérateur PHPfrance
Modérateur PHPfrance | 6373 Messages

28 mars 2006, 16:23

Mario t'a répondu...

+ d'infos : http://www.commentcamarche.net/crypto/ssl.php3

Eléphant du PHP | 312 Messages

28 mars 2006, 17:21

Il n'y a pas possibilité de faire un cryptage côté client ? je suppose qu'il doit bien exister quelque part un md5 en javascript...

ViPHP
ViPHP | 2144 Messages

28 mars 2006, 17:42

Md5 n'est jamais qu'une simple fonction de hashage;
oui, ça existe en Javasrcipt, une recherche sur google permettra de remettre la main dessus. Mais ça ne vaudra jamais un bon ssl

Eléphant du PHP | 312 Messages

28 mars 2006, 17:49

C'est sûr qu'avec la force brute md5 est cassable mais avec un grain de sel ça devient vite difficile.
Donc si la faiblesse de l'utilisation du md5 c'est le transfert du mot de passe en clair, alors autant mettre en place un cryptage côté client.

Cela dit, si le SSL est simple à mettre en place (j'ai jamais testé), alors autant s'en contenter...

Eléphanteau du PHP | 19 Messages

28 mars 2006, 17:50

je vais essayer avec ssl merci

Modérateur PHPfrance
Modérateur PHPfrance | 6373 Messages

28 mars 2006, 22:02

Tu as pas mal de tutoriels sur la mise en place et l'utilisation de SSL dans divers environnements sur Developpez.com :

http://www.google.com/custom?q=ssl&sa=G ... loppez.com

En espérant que ça t'aide :)