Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
856 connectés 

  FORUM HardWare.fr
  Programmation
  PHP

  [PHP] Créer un lien de confirmation d'inscription

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[PHP] Créer un lien de confirmation d'inscription

n°444406
burgergold
5$? va chez l'diable!
Posté le 30-06-2003 à 17:36:54  profilanswer
 

J'ai un site, sur lequel on veut que l'inscription se fasse avec un pseudo, un mot de passe et un courriel. Pour s'assurer que le courriel soit valide, on envoit un mail lors de l'inscription avec un lien qui confirmera l'inscription de la personne
 
donc faut générer un code de confirmation qui ne doit pas être devinable par une personne qui entrerait un courriel non valide
 
le copain avec qui je fais ca me conseille d'encrypter le pseudo avec md5 et d'ajouter 2 à chaque caractères.
 
C'est bien ou ya une meilleur méthode?


---------------
http://www.boincstats.com/signature/user_664861.gif
mood
Publicité
Posté le 30-06-2003 à 17:36:54  profilanswer
 

n°444457
burgergold
5$? va chez l'diable!
Posté le 30-06-2003 à 18:15:14  profilanswer
 

c pas la débandade aujourd'hui sur mes topics :D


---------------
http://www.boincstats.com/signature/user_664861.gif
n°444494
burgergold
5$? va chez l'diable!
Posté le 30-06-2003 à 19:13:18  profilanswer
 

:cry:  
 
jveux simplement savoir si un md5 avec caractère + 2 est la meilleure facon de créer un string de confirmation qui sera pas devinable


---------------
http://www.boincstats.com/signature/user_664861.gif
n°444498
Max Evans
Posté le 30-06-2003 à 19:16:36  profilanswer
 

A ma connaissance le md5 est indécryptable :)
 
PS : Tappez moi si je raconte des conneries :D


---------------
Envie d'un bol d'air ? Traxxas Revo 3.3
n°444503
burgergold
5$? va chez l'diable!
Posté le 30-06-2003 à 19:18:16  profilanswer
 

Max Evans a écrit :

A ma connaissance le md5 est indécryptable :)
 
PS : Tappez moi si je raconte des conneries :D


 
c donc dire que l'encodage en md5 d'une chaine de caractere ne donnera pas le même résultat 2 fois de suite?


---------------
http://www.boincstats.com/signature/user_664861.gif
n°444511
Max Evans
Posté le 30-06-2003 à 19:22:40  profilanswer
 

burgergold a écrit :


 
c donc dire que l'encodage en md5 d'une chaine de caractere ne donnera pas le même résultat 2 fois de suite?


 
La je ne pourrais pas te dire :D
 
Théoriquement, je dirais quand meme oui, car a mon avis, c'est un algo qui tourne derriere ...
Ou alors un algo totalement aléatoire :D
 
A vrai dire la, je sais pas ;)


Message édité par Max Evans le 30-06-2003 à 19:22:53

---------------
Envie d'un bol d'air ? Traxxas Revo 3.3
n°444515
burgergold
5$? va chez l'diable!
Posté le 30-06-2003 à 19:23:58  profilanswer
 

Max Evans a écrit :


 
La je ne pourrais pas te dire :D
 
Théoriquement, je dirais quand meme oui, car a mon avis, c'est un algo qui tourne derriere ...
Ou alors un algo totalement aléatoire :D
 
A vrai dire la, je sais pas ;)


 
alors t comme moua :D


---------------
http://www.boincstats.com/signature/user_664861.gif
n°444520
Max Evans
Posté le 30-06-2003 à 19:26:31  profilanswer
 

[:joce]
 
J'ai trouvé ca : http://dev.nexen.net/docs/php/annotee/function.md5.php
 
Ca a pas l'air de nous renseigner :D


---------------
Envie d'un bol d'air ? Traxxas Revo 3.3
n°444529
burgergold
5$? va chez l'diable!
Posté le 30-06-2003 à 19:30:26  profilanswer
 
n°444537
uriel
blood pt.2
Posté le 30-06-2003 à 19:36:32  profilanswer
 

burgergold a écrit :


 
c donc dire que l'encodage en md5 d'une chaine de caractere ne donnera pas le même résultat 2 fois de suite?


 
ben faut esperer que si, sinon tu fais comment pour comparer 2 chaines identiques :sweat:  - donc oui, 2 chaines hashé avec du md5 donne la même chaine (hashage(md5) != cryptage)
 
md5 n'est pas indechiffrable, la brute force suffit à le faire sauter.
 [:spamafote]


---------------
IVG en france
mood
Publicité
Posté le 30-06-2003 à 19:36:32  profilanswer
 

n°444538
Max Evans
Posté le 30-06-2003 à 19:37:22  profilanswer
 

uriel a écrit :


 
ben faut esperer que si, sinon tu fais comment pour comparer 2 chaines identiques :sweat:  - donc oui, 2 chaines hashé avec du md5 donne la même chaine (hashage(md5) != cryptage)
 
md5 n'est pas indechiffrable, la brute force suffit à le faire sauter.
 [:spamafote]  


 
Octo-Xéon ? :D


---------------
Envie d'un bol d'air ? Traxxas Revo 3.3
n°444541
uriel
blood pt.2
Posté le 30-06-2003 à 19:39:10  profilanswer
 
n°444546
Max Evans
Posté le 30-06-2003 à 19:40:46  profilanswer
 

J'suis pas tres doué en Anglais [:joce]
 
 it would take a machine that could try 1,000,000,000 messages per second about 1.07E22 years
 
Mais en gros, il faut 1-suivi de 22 zeros années pour décrypter une chaine ? [:ddr555]


Message édité par Max Evans le 30-06-2003 à 19:40:57

---------------
Envie d'un bol d'air ? Traxxas Revo 3.3
n°444550
uriel
blood pt.2
Posté le 30-06-2003 à 19:43:55  profilanswer
 

en clair oui mais ça peut etre beaucoup plus rapide que ça, tu peux fournir par exemple un dico à un programme qui vas testé tous les mots possible, combinaisons ect... (l'utilisateur lamba met souvent son nom ou pseudo ou anniversaire en mot de passe)
 
mais en theorie oui c'est sur faut pas etre pressé :D


---------------
IVG en france
n°444554
Max Evans
Posté le 30-06-2003 à 19:44:37  profilanswer
 

uriel a écrit :

en clair oui mais ça peut etre beaucoup plus rapide que ça, tu peux fournir par exemple un dico à un programme qui vas testé tous les mots possible, combinaisons ect... (l'utilisateur lamba met souvent son nom ou pseudo ou anniversaire en mot de passe)
 
mais en theorie oui c'est sur faut pas etre pressé :D  


 
C'est plutot fastidieu quand meme [:joce]


---------------
Envie d'un bol d'air ? Traxxas Revo 3.3
n°444565
uriel
blood pt.2
Posté le 30-06-2003 à 19:50:04  profilanswer
 

ben oui, faut être motivé.
 
si tu veux testé tes mot de passe, tu peux utiliser ça :
 
 http://mdcrack.df.ru/  
 
tu verras combien de temps il peuvent tenir (et ton pc va ramer un peu  :whistle: )
 
edit : sur le forum cliquez ici


Message édité par uriel le 30-06-2003 à 19:54:23
n°444654
burgergold
5$? va chez l'diable!
Posté le 30-06-2003 à 21:46:47  profilanswer
 

bin en gros jveux simplement que les gens soit obliger d'utiliser le mail que jleur envois pour confirmer leur inscription et qu'il ne tente pas par essaie-erreur l'url avec une clé
 
ex: si quelqu'un ayant le pseudo Burgergold s'inscrit, et qu'il sait que l'url est admettons www.pouette.com/?page=inscription_ [...] key=keymd5
 
ou le id est un numéro incrémenté automatiquement à chaque inscription et key est ma clé
 
donc s'il sait que la key est son pseudo en md5, c facile d'entrer un email non valide et de passer directement par un browser en entrant les bonnes infos


---------------
http://www.boincstats.com/signature/user_664861.gif
n°444772
belgique
Posté le 01-07-2003 à 01:16:02  profilanswer
 

Quelle idée aussi, tu génère un sting pseudo aléatoire et c'est bon aussi.


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Programmation
  PHP

  [PHP] Créer un lien de confirmation d'inscription

 

Sujets relatifs
[PHP] Pré-requis pour utiliser la fonction mail()confirmation avant de valider un formulaire
[PHP] Validation de emaillien avec variable d'un table
[PHP] lecture d'un fichier[PHP] SUBSTR dans une requête SQL?
[PHP] Uploader sur un serveur FTP[PHP] obtenir le nombre de resultat a une req SQL
[PHP] Vérifier l'existence d'un fichierPHP & postgresql
Plus de sujets relatifs à : [PHP] Créer un lien de confirmation d'inscription


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR