C'est pour ça que j'ai dit à mon patron qu'il faut faire en sorte de hacher les mots de passe.
La stratégie de mon patron n'était pas de renvoyer le mot de passe actuel mais d'en générer un de manière aléatoire (fort) pour éviter que les utilisateurs mettent des mots de passe faible.
Mais comme c'est moi qui à forcer, j'ai fais en sorte de généré un token et envoyer un lien pour changer son mot de passe.
Par contre j'ai pas encore mis de pré-requis, les utilisateurs peuvent mettre "test". Heureusement que les navigateurs peuvent proposer des mots de passe aléatoire.
[^] # Re: qui dit mieux ?
Posté par Amiralgaby . En réponse au lien Gestion des mots de passe par des sites et services : faites-nous part de vos expériences. Évalué à 2.
C'est pour ça que j'ai dit à mon patron qu'il faut faire en sorte de hacher les mots de passe.
La stratégie de mon patron n'était pas de renvoyer le mot de passe actuel mais d'en générer un de manière aléatoire (fort) pour éviter que les utilisateurs mettent des mots de passe faible.
Mais comme c'est moi qui à forcer, j'ai fais en sorte de généré un token et envoyer un lien pour changer son mot de passe.
Par contre j'ai pas encore mis de pré-requis, les utilisateurs peuvent mettre "test". Heureusement que les navigateurs peuvent proposer des mots de passe aléatoire.
Amiralgaby#1847