rien de t'empêche de stocker un hash par caractère, et d'avoir un champ par caractère du mot de passe dans ta db.
t'as plus qu'a vérifier si le hash du caractère entré pour le mot de passe à l'indice i vaut la même chose que le hash du caractère i enregistré dans la base de donnée.
c'est effectivement moins secure si tu réfléchis au fait qu'au lieu d'avoir une complexité du genre 62^15 pour un mot de passe caractères + chiffres d'une longueur 15, tu as une complexité de 62^le nombre de caractères à trouver
# md5 unitaire ?
Posté par nicodache . En réponse au journal Jouage avec les mots de passe. Évalué à 2.
t'as plus qu'a vérifier si le hash du caractère entré pour le mot de passe à l'indice i vaut la même chose que le hash du caractère i enregistré dans la base de donnée.
c'est effectivement moins secure si tu réfléchis au fait qu'au lieu d'avoir une complexité du genre 62^15 pour un mot de passe caractères + chiffres d'une longueur 15, tu as une complexité de 62^le nombre de caractères à trouver