• # Avec PHP

    Posté par (site web personnel, Mastodon) . En réponse au journal L'art de stocker des mots de passe. Évalué à 9.

    Si vous êtes développeurs en PHP, il y a depuis la version 5.5 des fonctions qui simplifient énormément l'utilisation et le stockage des mots de passes, évitant comme autrefois à apprendre comment paramétrer correctement mcrypt (et donc bien souvent encourageant les développeurs à revenir sur du sha1).

    Donc voilà, utilisez dorénavant l'api password. ça fait du blowfish etc. Et pour ceux qui ne sont pas encore en 5.5, il y a une lib pure PHP qui fait la même chose.

    Vous n'avez donc plus aucune excuse pour stocker vos mots de passe n'importe comment.