Correspondance de cryptage de mot de passe ASP/PHP

Utilisateur anonyme - 6 août 2016 à 15:08
 Utilisateur anonyme - 8 août 2016 à 12:21
Bonjour à tous,
Je suis entrain de traduire un site qui a été développé en ASP vers PHP. Une base de données existe déjà avec l'ancien site. Dans la base j'ai une table client avec des mots de passe encryptés avec une fonction ASP. J'aimerais utiliser ces mots de passe sur le nouveau site en PHP. Dois-je modifier tous les mots de passe clients pour les utiliser sur le nouveau site php ? Existe-t-il un moyen de changer la clé de cryptage actuelle ASP pour PHP ? Ou tout autre moyen sans devoir modifier tous les mots de passe clients ? Est-ce que quelqu'un a déjà rencontré ce genre de problème ? Toute aide est la bienvenue.
Merci par avance !

5 réponses

NHenry Messages postés 15113 Date d'inscription vendredi 14 mars 2003 Statut Modérateur Dernière intervention 22 avril 2024 159
6 août 2016 à 15:17
Si le site a été un peu bien fait, il ne s'agit pas de chiffrement, mais de hashage, donc pas de retour possible.

Il y a 2 méthode :
- Soit tu refais le même hashage qu'en ASP (là il faut savoir comment c'était fait)
- Soit tu reset tout les MDP et les utilisateurs doivent les redéfinir.

Attention, un minimum de protection réside dans le fait de "saler" le hash, sinon, ça se réverse très facilement via des sites spécialisés.
0
Utilisateur anonyme
6 août 2016 à 16:11
Bonjour @NHenry,

Merci d'avoir le temps de me répondre.
Je préfère la première méthode. Mais je ne maîtrise pas assez le langage ASP. Est-ce possible que je te montre la clé de cryptage ASP pour le faire en PHP ?

Merci
0
NHenry Messages postés 15113 Date d'inscription vendredi 14 mars 2003 Statut Modérateur Dernière intervention 22 avril 2024 159
6 août 2016 à 20:39
Peut être, mais en général, écrire en français comment ça a été fait ça aide à comprendre.
0
Utilisateur anonyme
7 août 2016 à 00:36
Je t'enverrai le code et t'expliquer comment ça a été fait.
0
ReBonjour @NHenry,

Je te mets ci-dessous les fonctions qui permettent d'encrypter les mots de passe :


sPlain = "0000000000000000"

g_CryptThis = sPlain
Const g_KeyLocation = "/code.txt"
Dim g_Key
g_Key = mid(ReadKeyFromFile(g_KeyLocation),1,Len(g_CryptThis))

Function ReadKeyFromFile(strFileName)
Dim keyFile, fso, f
set fso = Server.CreateObject("Scripting.FileSystemObject")
set f = fso.GetFile(strFileName)
set ts = f.OpenAsTextStream(1, -2)
Do While not ts.AtEndOfStream
keyFile = keyFile & ts.ReadLine
Loop
ReadKeyFromFile = keyFile
End Function

sPassword = g_Key

MyEncrypt(sPlain, sPassword)

Public Function MyEncrypt(sPlain, sPassword)
Dim bytIn()
Dim bytPassword()
Dim lLength
Dim lCount
Dim sTemp

lLength = Len(sPlain)
ReDim bytIn(lLength-1)
For lCount = 1 To lLength
bytIn(lCount-1)=CByte(AscB(Mid(sPlain,lCount,1)))
Next

lLength = Len(sPassword)
ReDim bytPassword(lLength-1)
For lCount = 1 To lLength
bytPassword(lCount-1)=CByte(AscB(Mid(sPassword,lCount,1)))
Next

bytOut = EncryptData(bytIn, bytPassword)

sTemp = ""
For lCount = 0 To UBound(bytOut)
sTemp = sTemp & Right("0" & Hex(bytOut(lCount)), 2)
Next
MyEncrypt = sTemp
End Function


// fichier code.txt

Supprimé pour raison de sécurité

Cdlt,
0
NHenry Messages postés 15113 Date d'inscription vendredi 14 mars 2003 Statut Modérateur Dernière intervention 22 avril 2024 159
8 août 2016 à 11:51
Bien que tu n'ai pas posté le code de "EncryptData", je suspecte que ce soit un chiffrement de type Vigénère ou XOR, soit 2 méthodes aisément réversibles et hautement déconseillées pour le stockage de mot de passe.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
8 août 2016 à 12:21
C'est comme ça que ça a été et J'ai trouvé le code tel quel. Il est utilisé depuis des années. Je ne peux pas le changer tout de suite.
0
Rejoignez-nous