L'ennui c'est que quelqu'un qui écoute et choppe la version cryptée du mot de passe peut faire ce qu'il veut.
Le mieux étant de faire ca sur un principe challenge+response:
Le serveur envoie un challenge (une suite de lettres au hasard).
Le client concatene ce challange au pass, et retourne un MD5 (ou autre fonction de hashage) du résultat.
Le serveur fait de même, et compare avec ce que le client a envoyé.
Maintenant, je ne sais pas si c'est appliquable dans ton cas...
[^] # Re: Ssh, sftp et sécurité php.
Posté par Larry Cow . En réponse au journal Ssh, sftp et sécurité php.. Évalué à 1.
Le mieux étant de faire ca sur un principe challenge+response:
Le serveur envoie un challenge (une suite de lettres au hasard).
Le client concatene ce challange au pass, et retourne un MD5 (ou autre fonction de hashage) du résultat.
Le serveur fait de même, et compare avec ce que le client a envoyé.
Maintenant, je ne sais pas si c'est appliquable dans ton cas...