Si le système veut detecter une différence majeure (et pas minime) entre les mots de passe, il doit les stocker en clair.
Absolument pas, il suffit de demander le mot de passe actuel en même temps que le nouveau. On le compare avec le hash enregistré et ensuite on peut faire les comparaisons de différences.
[^] # Re: Politique d'insécurité
Posté par Olivier Serve (site web personnel) . En réponse au journal Du logiciel libre autour de l'école. Évalué à 2.
Absolument pas, il suffit de demander le mot de passe actuel en même temps que le nouveau. On le compare avec le hash enregistré et ensuite on peut faire les comparaisons de différences.