Tu remplace juste le mot de passe par un mot de passe haché, mais qui reste stocké en clair et dont la connaissance est suffisante pour s'authentifier.
Cela répond au problème de faire transiter le mot de passe en clair, ce qui est la question de ce fil.
La seule autre méthode connue est le principe de clef asymétrique. Mais on est loin des mots de passe pour le commun des utilisateurs.
[^] # Re: Mot de passe côté serveur
Posté par Kerro . En réponse à la dépêche La sécurité dans le développement. Évalué à 1.
Cela répond au problème de faire transiter le mot de passe en clair, ce qui est la question de ce fil.
La seule autre méthode connue est le principe de clef asymétrique. Mais on est loin des mots de passe pour le commun des utilisateurs.