Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2785 connectés 

  FORUM HardWare.fr
  Programmation
  PHP

  md5

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

md5

n°1099754
skynicko
Posté le 27-05-2005 à 16:03:41  profilanswer
 

Bonjour
 
J'ai une question sur le md5.
 
J'ai une table où le mot de passe d'un utilisateur est crypté en md5.  
 
J'ai fait une page qui permet de modifier les comptes de l'ensemble des utilisateurs.
J'affiche la valeur du mot de passe dans mon champ, il me met le hash du md5 ce qui est normal. J'aimerai savoir s'il est possible d'afficher le mot de passe en clair uniquement pour que l'administrateur puisse le modifier ou si les utilisateurs l'ont oublié.
 
Merci pour vos réponses.

mood
Publicité
Posté le 27-05-2005 à 16:03:41  profilanswer
 

n°1099757
plainsofpa​in
Pingouino's lover
Posté le 27-05-2005 à 16:06:11  profilanswer
 

Skynicko, c'est impossible, car comme tout hachage, les données d'origine ne sont pas toutes présentes dans le hash.
 
Tu peux mettre un champ vide et ne modifier le mot de passe que si l'utilisateur ou l'administrateur remplit justement ce champ lors d'une modification.


---------------
http://www.alsacreations.com , http://www.openweb.eu.org. Mon CV : http://cv.roane-irkana.net/. Exemple à ne surtout pas suivre : www.worldinternet.be
n°1099758
dedefou
Allias Fiddelcastor
Posté le 27-05-2005 à 16:06:35  profilanswer
 

non c est pas possble enfin ya pas de function pour. si l'utilisateru perd son mot de pass il faut en créer un nouveau
 
edit: pas assez rapide  :lol:


Message édité par dedefou le 27-05-2005 à 16:07:16
n°1099759
SomeBugsIn​Me
life suxx
Posté le 27-05-2005 à 16:06:43  profilanswer
 

non. MD5 est une fonction de hachage "one-way".

n°1099760
cesarr89
Posté le 27-05-2005 à 16:07:33  profilanswer
 

ouah impressioné par la 'rafale' de réponse et ....+1 pour tous

n°1099762
skeye
Posté le 27-05-2005 à 16:07:59  profilanswer
 

...et je vois pas en quoi l'admin a beosin de voir l'ancien mot de passe pour le modifier!:o


---------------
Can't buy what I want because it's free -
n°1099764
plainsofpa​in
Pingouino's lover
Posté le 27-05-2005 à 16:09:13  profilanswer
 

cesarr > le md5 est une base quand tu commences à sécuriser tes données.  
 
Pour les mots de passes, le md5 est un minimum, le sha1 peut être intéressant dans le meme genre, il fonctionne comme le md5 en gros, mais le hash fait 40 caractères au lieu de 32 ...


---------------
http://www.alsacreations.com , http://www.openweb.eu.org. Mon CV : http://cv.roane-irkana.net/. Exemple à ne surtout pas suivre : www.worldinternet.be
n°1099766
cesarr89
Posté le 27-05-2005 à 16:10:37  profilanswer
 

plainsofpain a écrit :

cesarr > le md5 est une base quand tu commences à sécuriser tes données.  
 
Pour les mots de passes, le md5 est un minimum, le sha1 peut être intéressant dans le meme genre, il fonctionne comme le md5 en gros, mais le hash fait 40 caractères au lieu de 32 ...


 
Pourquoi tu me dis ca à moi.....je suis au courant pour md5

n°1099773
skeye
Posté le 27-05-2005 à 16:11:47  profilanswer
 

plainsofpain a écrit :

Pour les mots de passes, le md5 est un minimum, le sha1 peut être intéressant dans le meme genre, il fonctionne comme le md5 en gros, mais le hash fait 40 caractères au lieu de 32 ...


 
...ou alors le sha1 du md5?[:moule_bite]
 
TIP: c'est une idée stupide, hein, ne le faites pas![:dawa]


---------------
Can't buy what I want because it's free -
n°1099774
dedefou
Allias Fiddelcastor
Posté le 27-05-2005 à 16:11:56  profilanswer
 

cesarr89 a écrit :

Pourquoi tu me dis ca à moi.....je suis au courant pour md5


 
 :pt1cable:
 
c'est vendredi c est dur...


Message édité par dedefou le 27-05-2005 à 16:12:28
mood
Publicité
Posté le 27-05-2005 à 16:11:56  profilanswer
 

n°1099776
cesarr89
Posté le 27-05-2005 à 16:12:40  profilanswer
 

dedefou a écrit :

:pt1cable:
 
c'est vendredi c est dur...


 
 :heink:

n°1099777
skynicko
Posté le 27-05-2005 à 16:12:47  profilanswer
 

Merci à tous pour vos réponses. Bon dans ce cas on ne pourra pas modifier le mot de passe et si l'utilisateur le perd j'en génère un autre.

n°1099779
dedefou
Allias Fiddelcastor
Posté le 27-05-2005 à 16:13:39  profilanswer
 
n°1099780
plainsofpa​in
Pingouino's lover
Posté le 27-05-2005 à 16:13:51  profilanswer
 

skeye > ouais enfin deja pour du md5 c'est bien chaud a retrouver un mot qui donne le meme hash, alors le sha1 ca sera suffisant hein ...
 
mais en fait, par sureté, on devrait faire un des(md5(sha1(pouet))). C'est plus sur ^^'
 
=======> [|]


---------------
http://www.alsacreations.com , http://www.openweb.eu.org. Mon CV : http://cv.roane-irkana.net/. Exemple à ne surtout pas suivre : www.worldinternet.be
n°1099782
skynicko
Posté le 27-05-2005 à 16:14:28  profilanswer
 

ça m'amene une question supplémentaire. Il y a des sites ou quand on oublie son mot de passe l'admin nous le renvoie par mail. Si je comprend bien tous les sites qui utilisent cette technique ne crypte pas les mots de passes ?

n°1099783
skeye
Posté le 27-05-2005 à 16:14:53  profilanswer
 

plainsofpain a écrit :

skeye > ouais enfin deja pour du md5 c'est bien chaud a retrouver un mot qui donne le meme hash, alors le sha1 ca sera suffisant hein ...
 
mais en fait, par sureté, on devrait faire un des(md5(sha1(pouet))). C'est plus sur ^^'
 
=======> [|]


 
euh...non.:o
en chainant des fonctions de hashage tu augmentes le risque de collisions, à priori...:o


---------------
Can't buy what I want because it's free -
n°1099785
cesarr89
Posté le 27-05-2005 à 16:15:29  profilanswer
 
n°1099794
SomeBugsIn​Me
life suxx
Posté le 27-05-2005 à 16:18:43  profilanswer
 

skynicko a écrit :

ça m'amene une question supplémentaire. Il y a des sites ou quand on oublie son mot de passe l'admin nous le renvoie par mail. Si je comprend bien tous les sites qui utilisent cette technique ne crypte pas les mots de passes ?


 
Effectivement les sites qui peuvent te renvoyer ton mot de passe doivent forcément l'avoir en clair dans leur base

n°1099796
esox_ch
Posté le 27-05-2005 à 16:19:35  profilanswer
 

skeye a écrit :

euh...non.:o
en chainant des fonctions de hashage tu augmentes le risque de collisions, à priori...:o


 
Question stupide : Pourquoi?


---------------
Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait
n°1099806
skeye
Posté le 27-05-2005 à 16:22:32  profilanswer
 

esox_ch a écrit :

Question stupide : Pourquoi?


prends ton ensemble de mots de départ
 
1) Tu appliques ta première fonction de hashage : dans ton ensemble d'arrivée tu as des collisions, ie moins d'éléments que dans le premier.
 
2) Tu appliques la 2eme fonction de hashage : au mieux, tu obtiens autant d'éléments que dans ton ensemble intermédiaire, au pire tu as encore des collisions et donc encore moins d'éléments...
 
=> 2 hashages successifs n'ont pas d'intérêt


Message édité par skeye le 27-05-2005 à 16:23:06

---------------
Can't buy what I want because it's free -
n°1099814
plainsofpa​in
Pingouino's lover
Posté le 27-05-2005 à 16:26:04  profilanswer
 

skynicko a écrit :

ça m'amene une question supplémentaire. Il y a des sites ou quand on oublie son mot de passe l'admin nous le renvoie par mail. Si je comprend bien tous les sites qui utilisent cette technique ne crypte pas les mots de passes ?


 
Ils le cryptent peut-etre, mais ils ne hachent pas. Le hachage est irréversible. Le cryptage est réversible. Il ne faut pas confondre les deux.
 
Skeye, je déconnais :p


---------------
http://www.alsacreations.com , http://www.openweb.eu.org. Mon CV : http://cv.roane-irkana.net/. Exemple à ne surtout pas suivre : www.worldinternet.be
mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Programmation
  PHP

  md5

 

Sujets relatifs
Problème MD5Utilisation fonction md5crypt (ou crypter en md5 unix)
Authentification avec du hashage(md5) et un chalengeprobleme avec md5 et ma session [RESOLU]
Cherche algo de md5Brute Force MD5 en Delphi, c'est possible ;)
crpytage md5 - formulaire method POSTPeut on décrypter un mdp en md5 ???
Cherche doc sur MD5 et SHA1Probleme avec MD5
Plus de sujets relatifs à : md5


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)