Les Allergies
Alimentaires
Posez votre question Signaler

{MySQL} cryptage inexistant des MDP du script

virtuose1 2Messages postés 2 octobre 2009Date d'inscription - Dernière réponse le 4 oct. 2009 à 00:21
Bonjour,
J'ai acheté un script du genre zone membre !
Et je l'ai installé mais je remarque des Bugs incroyables !
Je ne vais pas parler de tout ce que j'ai trouvé mais par exemple et c'est l'objet de ce post, mes mots de passe sont en clair dans la Bdd avec mes tests !
Je ne peux pas ouvrir ça comme ça !
Même si je suis sensé être le seul à les voir, ça me dérange et même sans ça, on ne sait jamais une BDD peut se faire Hacker, donc des risques inutiles.
J'entend parler de MD5 et de hashage mais ça se mets où ça pour crypter les mots de passe?
Dans quel fichier?
Merci
Jean-luc
Lire la suite 

{MySQL} cryptage inexistant des MDP du script »

2 réponses
Réponse
+0
moins plus
Salut!
si tu veux hacher un mot de passe,tu peux le mettre par exemple dans le formulaire qui te permet de créer un membre.

exemple
$pass=md5($_POST['pass']);

Perso moi j'utilise le sha1 et le md5 en faisant ceci:
$pass=sha1(md5($_POST['pass']));


Voila si tu as d'autres questions,nous sommes là!
Ajouter un commentaire
Réponse
+0
moins plus
Merci beaucoup, c'est super sympa!

Je prends note de ta réponse mais j'ai vu qu'il faut un fichier dans le dossier non avec le codage non?

Mais je vais être obligé d'abandonner ce script et peut être m'en payer un autre car j'ai trouvé des bugs incroyables alors j'ai désinstallé le script en entier.

Mis à part le problème de codage inéxistant, certaines pages et fonctions du script et dans la zone admin était accessible et en plus utilisable, pas cool du tout quand en plus la page de vente dit que la section admin est sécurisé! Bien sur !

Je ne veux et ne peux pas travailler avec un truc genre passoire comme ça, trop dangereux.

Merci en tout cas pour l'aide, ça me servira surment quand même !

Jean-luc
Ajouter un commentaire
Ce document intitulé « {MySQL} cryptage inexistant des MDP du script » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
Passage au tout numérique : quel coût pour les particuliers ?