Oui clairement et tu as préférer juger ton interlocuteur que de te poser la question.
Si oui, quel était le besoin de l'auteur du post ?
Il l'a explicité.
As-tu des arguments contre la facilité à trouver que la méthode validée depuis longtemps est du hachage, et qu'il est sain de limiter le nombre de tentatives ?
C'est tellement facile à trouver que je ne vois rien de sain dans le fais de limiter le nombre de tentatives (hors cas très particulier).
As-tu des arguments sérieux contre le hachage + sel ?
Non.
As-tu des arguments sérieux contre la limitation du nombre de tentatives ?
Oui pleins (facilement contournable, ça gène plus l'utilisateur que l'attaquant, ça permet de bloquer des comptes aussi, ça n'est pas fiable,...). Ça ne fonctionne globalement pas c'est bien pour ça que personne ne s'en sert.
[^] # Re: Les techniques de sécurités
Posté par barmic 🦦 . En réponse au journal sécurité, trop de sécurité, pas de sécurité?. Évalué à 1.
Oui clairement et tu as préférer juger ton interlocuteur que de te poser la question.
Il l'a explicité.
C'est tellement facile à trouver que je ne vois rien de sain dans le fais de limiter le nombre de tentatives (hors cas très particulier).
Non.
Oui pleins (facilement contournable, ça gène plus l'utilisateur que l'attaquant, ça permet de bloquer des comptes aussi, ça n'est pas fiable,...). Ça ne fonctionne globalement pas c'est bien pour ça que personne ne s'en sert.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll