Cela n'a pas de gravité tant que la BDD ne sort pas du serveur.
C’est ce devaient se dire les admins de tous les sites listés ici...
Effectivement, tant qu’on n’est pas attaqué, peu importe la façon de stocker les mots de passe, on pourrait même les stocker en clair que ça ne poserait aucun souci... tant que la BDD ne sort pas du serveur.
[^] # Re: MD5 signature considered harmful
Posté par gouttegd . En réponse au journal authentification et certification de contenu de courriel ?. Évalué à 2.
C’est ce devaient se dire les admins de tous les sites listés ici...
Effectivement, tant qu’on n’est pas attaqué, peu importe la façon de stocker les mots de passe, on pourrait même les stocker en clair que ça ne poserait aucun souci... tant que la BDD ne sort pas du serveur.