Votre avis sur ce code de restriction d'accès - PHP - Programmation
Marsh Posté le 07-04-2009 à 16:42:13
Code :
|
Pour ce qui est de la sécurisation du mot de passe, un md5 peut suffire (ça dépend aussi du type de site)...
Un petit "truc" pour sécuriser encore un peu le md5 : la méthode du grain de sel.
Il s'agit d'utiliser un "mot" que tu vas ajouter (d'une manière ou d'une autre) aux données à chiffrer.
Dans le cas d'un MD5, tu peux - par exemple - faire
Code :
|
Tu stocke ça dans ta table.
Ensuite tu prends le mot de passe saisi par l'utlisateur, tu le "chiffre" de la même manière et tu compares avec ce qui est en base.
Marsh Posté le 07-04-2009 à 16:57:22
Merci pour cette réponse complète
Je vais suivre tes conseils pour améliorer le code.
Par contre la redirection par le "header" n'est pas risquée, on est d'accord?
Marsh Posté le 07-04-2009 à 16:09:53
Bonjour,
J'aimerai avoir votre avis sur ce bout de code pour sécuriser l'accès à une section. Il fonctionne (je l'utilise) mais je me pose la question du niveau de sécurité.
Dans cet exemple les identifiants / mdp sont en clair dans la base SQL, un md5 suffit? Ou faut-il passer à plus costaud?
Donc, que pensez vous de ce code?
Merci