CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

jv ne crypte pas les mdp si?

pyongyang95
pyongyang95
Niveau 10
26 septembre 2010 à 23:53:56

Bonjour, ici les mots de passe ne sont pas cryptés il me semble puisqu'on le retrouve tel quel dans la page d'édition de profil :question: Est ce que ça pose un probleme de pas crypter les mots de passe :question: apparemment eux ils n'ont pas de soucis ou bien :question:

deepblue
deepblue
Niveau 16
26 septembre 2010 à 23:55:27

ils sont peut-être cryptés avec une clé qu'à priori eux celles connaissent. Ils ne sont peut-être pas cryptés. Dans les deux cas, c'est mal :-)

deepblue
deepblue
Niveau 16
27 septembre 2010 à 00:02:41

http://blog.deblan.fr/Billet/Les-bases-de-la-securite-sur-un-site-PHP-0419/ à partir de "Ceci m'amène à une règle essentielle qui est de hashée les données sensibles des utilisateurs".

pyongyang95
pyongyang95
Niveau 10
27 septembre 2010 à 00:26:16

ok je comprend, je fais un truc pour mes membres qui perdent leur mot de passe et la facilité c'était de pas crypter les mots de passe pour leur renvoyer mais donc vaut mieux pas faire ça

deepblue
deepblue
Niveau 16
27 septembre 2010 à 01:12:59

tu régénères un mot de passe et basta =)

ScrewAttack
ScrewAttack
Niveau 7
28 septembre 2010 à 20:11:07

"ici les mots de passe ne sont pas cryptés il me semble puisqu'on le retrouve tel quel dans la page d'édition de profil"

Crypter a quel niveau ? Dans les formulaires ou dans la base de donnée ?

Les mots de passe sont très certainement cryptés dans la base de donnée...

Thymotep
Thymotep
Niveau 10
28 septembre 2010 à 21:25:09

On peut en douter, dans la mesure ou JVC te l'affiches en clair dans ton profil, donc soit crypter et décrypter avec une clé maison, soit en clair :-)))

Pseudo supprimé
Pseudo supprimé 30 septembre 2010 à 21:11:06

Ils ont un cryptage reversible. Quand tu oublies ton mot de passe on t'envoie le vrai.

FLYINGsKY
FLYINGsKY
Niveau 10
01 octobre 2010 à 10:31:54

Que les mots de passe soit en clair ou soit crypté de façon réversible, ce n'est pas top, surtout pour un site de l'empleur de JVC.

Je pense qu'ils utilisent PHP pour la fonction login/moncompte, pourquoi ne pas utiliser le MD5 pour hasher les pwd ? C'est clair, net et efficace. :doute:

deepblue
deepblue
Niveau 16
01 octobre 2010 à 16:57:24

Avec un salt en plus (cf le lien vers mon blog). Pour info, des gens on peut générer des collisions donc il n'est plus aussi sur qu'avant (md5).

Fire_Storm
Fire_Storm
Niveau 10
01 octobre 2010 à 17:43:23

Donc au final si j'ai bien compris on devrait prendre la chaîne, lui un ajouter le SALT, et hasher en md5 ? Inversement pour vérifier.

J'ai aussi entendu dire la même chose à propos des collisions mais ceci dit ça doit rester assez rare non ?

Pour trouver le mot de passe, disons que certains sites ont une liste assez longue de hash md5, donc les password courant tombent assez vite, ceci dit avec l'idée du salt ça devient vite beaucoup plus complexe (bon ok si vous prenez test mais un salt genre 0!(&:, ça devient quasi impossible à trouver).

FLYINGsKY
FLYINGsKY
Niveau 10
01 octobre 2010 à 20:32:04

Perso, j'attends de voir deux messages ayant la même empreinte avant de dire qu'il n'est plus sûr.

Quand aux invariants, c'est dans le sens contraire, messages vers md5.

Sous forums
  • Aide à l'achat Mac
  • Steam Deck
  • Création de sites web
  • Création de Jeux
  • Linux
  • Programmation
  • Internet
  • Macintosh
  • Hardware
La vidéo du moment