l'encodage en dur des mots de passe est bien MD5, seulement la manière dont ils ressortent quand j'interroge l'annuaire je ne sais pas trop. Ceci dit j'ai vérifié et c'est bien MD5.
D'autre part, mon site franchement, j'ai pas vraiment le temps de m'en occuper et de sécuriser tout ca. Je peux te le dire, c'est pas vraiment secure mais c'est pas vraiment ce qui m'intéresse pour l'instant. En tout cas, il l'st suffisament pour les "script kiddies" comme tu dis.
Maintenant, de toute facon, les mots de passes hashé, je les ai. Le "soit-disant" secret est deja tombé.... Ce que je voulais c'est juste gagner du temps et apprendre un peu.
Enfin, si tu n'as toujours pas confiance (je veux bien le comprendre...) essaie d'etre un peu moins arroguant et dis-moi clairement mais POLIMENT que tu estime que ce genre d'information n'est pas publiable, et dis moi pourquoi (je suis toujours pret à apprendre...)
Je suis pas vraiment un pro du développement, mais en sécurité (informatique ou autre d'ailleurs), je pense m'y connaitre, et je vois pas en quoi ca pourrait etre genant de fournir ce genre d'info puisque le prérequis est d'avoir le hash des mots de passe. Les éléments secrets, je les ai déja....
[^] # Re: Dans quel cas on peut donner ce genre de renseignement sur un forum
Posté par OufY (site web personnel) . En réponse au message récupération de mot de passe openldap. Évalué à 0.
l'encodage en dur des mots de passe est bien MD5, seulement la manière dont ils ressortent quand j'interroge l'annuaire je ne sais pas trop. Ceci dit j'ai vérifié et c'est bien MD5.
D'autre part, mon site franchement, j'ai pas vraiment le temps de m'en occuper et de sécuriser tout ca. Je peux te le dire, c'est pas vraiment secure mais c'est pas vraiment ce qui m'intéresse pour l'instant. En tout cas, il l'st suffisament pour les "script kiddies" comme tu dis.
Maintenant, de toute facon, les mots de passes hashé, je les ai. Le "soit-disant" secret est deja tombé.... Ce que je voulais c'est juste gagner du temps et apprendre un peu.
Enfin, si tu n'as toujours pas confiance (je veux bien le comprendre...) essaie d'etre un peu moins arroguant et dis-moi clairement mais POLIMENT que tu estime que ce genre d'information n'est pas publiable, et dis moi pourquoi (je suis toujours pret à apprendre...)
Je suis pas vraiment un pro du développement, mais en sécurité (informatique ou autre d'ailleurs), je pense m'y connaitre, et je vois pas en quoi ca pourrait etre genant de fournir ce genre d'info puisque le prérequis est d'avoir le hash des mots de passe. Les éléments secrets, je les ai déja....
allez hop --->[]