• [^] # Re: La 4ème classe de sites

    Posté par . En réponse au journal La loose des mots de passe sur les sites webs. Évalué à -1.

    Rien n'est plus faux.

    Arriver à faire un select sur une table dans une table de user via une SQL injection ne signifie pas du tout que la fonction de chiffrement est cassée.

    Et dans ce cas, une fonction non bijective n'apporte pas plus de sécurité.

    Dans la pratique, beaucoup d'entreprise ignore qu'elle ont été attaquée, et c'est là le premier soucis.