coockiesch
Messages postés2268Date d'inscriptionmercredi 27 novembre 2002StatutMembreDernière intervention13 septembre 2013
-
11 sept. 2004 à 12:33
pouda
Messages postés264Date d'inscriptionmercredi 18 décembre 2002StatutMembreDernière intervention27 octobre 2014
-
18 mars 2008 à 10:21
Cette discussion concerne un article du site. Pour la consulter dans son contexte d'origine, cliquez sur le lien ci-dessous.
// tu cryptes !!
$login = md5($_POST['login']);
$pass = md5($_POST['pass']);
@++
geosmtl
Messages postés6Date d'inscriptionsamedi 17 mai 2003StatutMembreDernière intervention 9 mai 2006 9 mai 2006 à 18:58
Bonjour, je trouve votre code fort utile, d'ailleurs je me suis inspiré de ce code pour créer mon espace membre. Dans les commentaires précédents je remarque que certaines personnes parlent de protéger les mots de passes en les haschant avec md5. J'aimerais savoir que dois-je modifier au code affiché présentement pour utilisé le haschage md5?
Merci d'avance pour vos réponses
geosmtl
Messages postés6Date d'inscriptionsamedi 17 mai 2003StatutMembreDernière intervention 9 mai 2006 9 mai 2006 à 18:57
Bonjour, je trouve votre code fort utile, d'ailleurs je me suis inspiré de ce code pour créer mon espace membre. Dans les commentaires précédents je remarque que certaines personnes parlent de protéger les mots de passes en les haschant avec md5. J'aimerais savoir que dois-je modifier au code affiché présentement pour utilisé le haschage md5?
Merci d'avance pour vos réponses
cs_GRenard
Messages postés1662Date d'inscriptionlundi 16 septembre 2002StatutMembreDernière intervention30 juillet 20081 13 sept. 2004 à 05:14
cs_works
Messages postés58Date d'inscriptiondimanche 9 novembre 2003StatutMembreDernière intervention 9 janvier 2006 13 sept. 2004 à 02:18
heu kelkun peux mexpliker comment linstaller sur mon site svp, dsl mé moi et le php ca fé 09798598735987 dsl merci de me répondre (ce que je de créer/modifer)
coockiesch
Messages postés2268Date d'inscriptionmercredi 27 novembre 2002StatutMembreDernière intervention13 septembre 20134 12 sept. 2004 à 07:22
Salut!
"// si le login et pass on été au préalable cryptés
// (en md5 dans l'exemple) dans votre base
$login = md5($_POST['login']);
$pass = md5($_POST['pass']);
// si le login et pass n'ont pas été crypté
$login = $_POST['login'];
$pass = $_POST['pass'];"
C'est marqué que c'est à choix selon que le pass est crypté ou pas dans la base...
Quand à l'intérêt de crypter le pseudo... je sais pas, ;-)
@++
R@f
SimonKari
Messages postés80Date d'inscriptiondimanche 29 décembre 2002StatutMembreDernière intervention 1 octobre 2004 12 sept. 2004 à 01:57
Il y a aussi une stupidité il me semble dans le code ...
$login = md5(...)
$pass = md5(...)
et tout de suite derrière
$login = ...
$pass = ...
Voulez-vous m'expliquer à quoi cela sert de chercher le hash si de toute manière on conserve les choses en clair ???
Merci
coockiesch
Messages postés2268Date d'inscriptionmercredi 27 novembre 2002StatutMembreDernière intervention13 septembre 20134 11 sept. 2004 à 12:33
Salut!
Pour qu'il fonctionne avec erreurs à E_ALL, il ne faut récupérer action, login, pass que s'ils ont été envoyés. Deux possibilités:
1) $action = isset($_POST['action']) ? $_POST['action'] : '';
// idem pr les 2 autres
18 mars 2008 à 10:21
23 mars 2007 à 02:12
9 mai 2006 à 23:01
Pas besoind e crypter le login... :)
@++
R@f
9 mai 2006 à 19:08
$login = isset($_POST['login']) ? $_POST['login'] : '';
$pass = isset($_POST['pass']) ? $_POST['pass'] : '';
// tu cryptes !!
$login = md5($_POST['login']);
$pass = md5($_POST['pass']);
@++
9 mai 2006 à 18:58
Merci d'avance pour vos réponses
9 mai 2006 à 18:57
Merci d'avance pour vos réponses
13 sept. 2004 à 05:14
http://www.phpcs.com/code.aspx?ID=25246
13 sept. 2004 à 02:18
12 sept. 2004 à 07:22
"// si le login et pass on été au préalable cryptés
// (en md5 dans l'exemple) dans votre base
$login = md5($_POST['login']);
$pass = md5($_POST['pass']);
// si le login et pass n'ont pas été crypté
$login = $_POST['login'];
$pass = $_POST['pass'];"
C'est marqué que c'est à choix selon que le pass est crypté ou pas dans la base...
Quand à l'intérêt de crypter le pseudo... je sais pas, ;-)
@++
R@f
12 sept. 2004 à 01:57
$login = md5(...)
$pass = md5(...)
et tout de suite derrière
$login = ...
$pass = ...
Voulez-vous m'expliquer à quoi cela sert de chercher le hash si de toute manière on conserve les choses en clair ???
Merci
11 sept. 2004 à 12:33
Pour qu'il fonctionne avec erreurs à E_ALL, il ne faut récupérer action, login, pass que s'ils ont été envoyés. Deux possibilités:
1) $action = isset($_POST['action']) ? $_POST['action'] : '';
// idem pr les 2 autres
2) echo '<form action="' . $_SERVER['PHP_SELF'] . '?action=login" method="post">';
Et tu fais:
if(isset($_GET['action']) && $_GET['action'] == 'login')
// code login
else
// formulaire
@++
R@f