En fait, le site ne devrais stocker que le hash du mot de passe, et crypter le numéro de CB avec un grain de sel plus le mot de passe en claire de l'utilisateur. Comme ça le numéro de CB n'est déloqué que quand l'utilisateur saisi son mot de passe.
Alors effectivement, si l'utilisateur perd son mot de passe, il devra ressaisir son numéro de CB. Mais je ne trouve pas ça gênant, au contraire.
Et l'autre soucis, c'est que ça ne protège pas contre les mots de passe faible.
[^] # Re: nourjal pense qu'il ne faut pas poster d'idée après minuit
Posté par Lucky Seven . En réponse au journal Idée (c'est-à-dire invention pour les daissidor praiçez) pour le stockage de CB en commerce électronique. Évalué à 7.
Alors effectivement, si l'utilisateur perd son mot de passe, il devra ressaisir son numéro de CB. Mais je ne trouve pas ça gênant, au contraire.
Et l'autre soucis, c'est que ça ne protège pas contre les mots de passe faible.