Quand je dis que le MD5 est réversible, je ne veux pas sous-entendre qu'on part du code pour le lire en texte clair. J'explique simplement (ce qui n'est pas les cas des gens plus haut) qu'il est très facile d'obtenir le mot de passe en clair depuis un MD5.
N'importe quel logiciel programmé correctement utilise un salt, ce qui rend les rainbow-tables aussi utiles qu'une enclume pour trouver le mot de passe correspondant à une MD5
Tu parles de n'importe quel logiciel ? Eh bien tu sauras que dans le contexte ici (parlant du forum) il n'y pas de risque que la décryptablilité soit impossible, vu que les forums PHPBB, IPB, ou encore tous les autres (presque tous du moins) ne renforcent pas leurs Hash. Ce qui fait qu'à part les forums Vbulletins (pourtant crackable quand meme avec un bon processeur et une semaine devant soi), etre administrateur d'un forum offre facilement la possibilité de trouver le pass de ses utilisateurs. C'est pourquoi je conseille aux gens d'avoir 2 mots de passes, un pour leurs mails et leurs sessions/protocoles importants, et un autre qu'ils utilisent pour les choses secondaire, comme l'inscription sur les forums.
Pour le reste, sachez que quoi que vous fassiez, et n'importe ou que vous vous inscriviez, vos informations serons toujours mémorisées dans des bases de données, et celles-ci ne seront jamais en sécurité et pourront à tout moment tomber dans les mains de personnes mal intentionnées.
Pour vous faire un idée de ce que ça représente, une simple injection SQL peut vous permettre de dumper une base de donnée avec les users, et à vous les mails + hash. Donc évitez, comme dit plus haut, de n'utiliser qu'un seul mot de passe pour tous vos services.
Voilà... A bientot.
Cordialement, SpY-TecH