Un bon développeur stocke le mot de passe. Comme ça on peut faire du challenge-response pour les authentifications futures sans que le mot de passe ne circule sur le réseau (TLS ou pas).
Pas besoin de stocker le mot de passe pour ça. Tu fournis deux graines au client, l'actuelle et la prochaine, le client te retourne la réponse pour les deux graines, tu compares l'actuelle et si elle est bonne tu mets la prochaine à la place de l'actuelle dans la base.
[^] # Re: Password en base???
Posté par Antoine . En réponse à la dépêche Rugby et cryptographie : Shabal est en demi-finale !. Évalué à 1.
Pas besoin de stocker le mot de passe pour ça. Tu fournis deux graines au client, l'actuelle et la prochaine, le client te retourne la réponse pour les deux graines, tu compares l'actuelle et si elle est bonne tu mets la prochaine à la place de l'actuelle dans la base.