aqme57
Messages postés1Date d'inscriptionvendredi 22 mai 2009StatutMembreDernière intervention22 mai 2009
-
22 mai 2009 à 12:29
rours
Messages postés61Date d'inscriptiondimanche 5 novembre 2000StatutMembreDernière intervention24 février 2010
-
25 mai 2009 à 14:47
Bonjour, dans le cadre d'un stage, je doit créer un site.
J'ai utilisé l'outil asp.net configuration pour créer des users, mais je doit:
Récupérer des ID et PASSWORD dans un fichier texte , et les ajouté a ceux déjà créé. Est-ce possible?
et comment gérer le cryptage de ces donnée.
rours
Messages postés61Date d'inscriptiondimanche 5 novembre 2000StatutMembreDernière intervention24 février 2010 25 mai 2009 à 14:47
Oui c est possible.
Pour le cryptage des User/pwd, une bonne méthode consiste à ne pas crypter le User, mais à crypter le pwd avec une méthode de crypto non reversible.
Pour ce faire, cest ultra simple, tu fais d'abord un :
using System.Security.Cryptography;
et tu utilises "SHA256" .
Au niveau du principe, le pwd va etre crypté, il sera IMPOSSIBLE de le décrypter. Tu vas sauvegarder sur ton fichier texte le user et le pwd crypté.
Ou est l'interet donc?
L'interet est que à chaque fois que tu appliquera l'algo du sha256 sur un meme pwd, il te donnera le meme résultat.
Donc pour résumer, quand tu veux vérifier que une personne a bien taper son mdp tu lui fais saisir les 2 informations.
puis tu fait SHA256(pwd), tu verifis qu'il correspond bien à celui dans ton fichier.
L'avantage est que si une personne met la main sur ton fichier texte. les pwd seront une sorte de charabia infame. Meme en possedant le fichier le "hacker" ne pourra pas se log avec les accounts d'autres personnes. (sauf si il arrive a décrypter tout seul mais bon, doit pas y en avoir des tonnes xD, c'est quasi inviolable).
Pour ce qui est de l'ecriture dans le fichier texte, lit des tutorials, il n'y a rien de compliqué la dedans.
a +