{MySQL} cryptage inexistant des MDP du script

Fermé
virtuose1 Messages postés 164 Date d'inscription vendredi 2 octobre 2009 Statut Membre Dernière intervention 15 juillet 2023 - 2 oct. 2009 à 17:57
virtuose1 Messages postés 164 Date d'inscription vendredi 2 octobre 2009 Statut Membre Dernière intervention 15 juillet 2023 - 4 oct. 2009 à 00:21
Bonjour,

J'ai acheté un script du genre zone membre !

Et je l'ai installé mais je remarque des Bugs incroyables !

Je ne vais pas parler de tout ce que j'ai trouvé mais par exemple et c'est l'objet de ce post, mes mots de passe sont en clair dans la Bdd avec mes tests !

Je ne peux pas ouvrir ça comme ça !

Même si je suis sensé être le seul à les voir, ça me dérange et même sans ça, on ne sait jamais une BDD peut se faire Hacker, donc des risques inutiles.

J'entend parler de MD5 et de hashage mais ça se mets où ça pour crypter les mots de passe?
Dans quel fichier?

Merci
Jean-luc
A voir également:

2 réponses

bissdebrazza Messages postés 2065 Date d'inscription vendredi 29 juin 2007 Statut Contributeur Dernière intervention 7 décembre 2017 712
3 oct. 2009 à 03:40
Salut!
si tu veux hacher un mot de passe,tu peux le mettre par exemple dans le formulaire qui te permet de créer un membre.

exemple
$pass=md5($_POST['pass']);

Perso moi j'utilise le sha1 et le md5 en faisant ceci:
$pass=sha1(md5($_POST['pass']));


Voila si tu as d'autres questions,nous sommes là!
0
virtuose1 Messages postés 164 Date d'inscription vendredi 2 octobre 2009 Statut Membre Dernière intervention 15 juillet 2023 4
4 oct. 2009 à 00:21
Merci beaucoup, c'est super sympa!

Je prends note de ta réponse mais j'ai vu qu'il faut un fichier dans le dossier non avec le codage non?

Mais je vais être obligé d'abandonner ce script et peut être m'en payer un autre car j'ai trouvé des bugs incroyables alors j'ai désinstallé le script en entier.

Mis à part le problème de codage inéxistant, certaines pages et fonctions du script et dans la zone admin était accessible et en plus utilisable, pas cool du tout quand en plus la page de vente dit que la section admin est sécurisé! Bien sur !

Je ne veux et ne peux pas travailler avec un truc genre passoire comme ça, trop dangereux.

Merci en tout cas pour l'aide, ça me servira surment quand même !

Jean-luc
0