[...]https est très fortement conseillé sur les sites (d’ailleurs, y en a-t-il encore beaucoup sans ?), en effet, auparavant, SPIP chiffrait le mot de passe de connexion directement en JavaScript, à partir de la version 4.1 il est envoyé en clair [...]
Je ne comprends pas l'intérêt de retirer le hachage en javascript qui était fait sur le mot de passe lors de l'authentification. Certes, de nos jours, il n'y a plus beaucoup de raisons de ne pas avoir de chiffrement sur les échanges, mais dans un réseau local c'est parfois un peu plus compliqué.
Je comprends qu'avec le changement de méthode de hachage ça simplifie le processus, ce qui est toujours bien.
Merci pour cette dépêche, que je n'ai pas vu passer dans l'espace de rédaction.... mea culpa.
Pourquoi bloquer la publicité et les traqueurs : https://greboca.com/Pourquoi-bloquer-la-publicite-et-les-traqueurs.html
# Fin du hachage du mot de passe?
Posté par GG (site web personnel) . En réponse à la dépêche SPIP le CMS qui tient ses promesses. Évalué à 3.
Je ne comprends pas l'intérêt de retirer le hachage en javascript qui était fait sur le mot de passe lors de l'authentification. Certes, de nos jours, il n'y a plus beaucoup de raisons de ne pas avoir de chiffrement sur les échanges, mais dans un réseau local c'est parfois un peu plus compliqué.
Je comprends qu'avec le changement de méthode de hachage ça simplifie le processus, ce qui est toujours bien.
Merci pour cette dépêche, que je n'ai pas vu passer dans l'espace de rédaction.... mea culpa.
Pourquoi bloquer la publicité et les traqueurs : https://greboca.com/Pourquoi-bloquer-la-publicite-et-les-traqueurs.html