Sécurité web, md5

Soyez le premier à donner votre avis sur cette source.

Vue 23 976 fois - Téléchargée 1 573 fois

Description

Voila, j'ai vu très peu de source portant sur la sécurité Web sur ASPFr et je trouve cela très etonnant. J'aporte donc cette très bonne source (qui n'est pas de moi) qui permet de hasher des textes en MD5. A quoi cela sert t'il? Le MD5 est un système de 'cryptage' (bien que ce therme ne soit pas correct) irréversible. Il permet par exemple de verifier le password de qqn en le hashant en MD5 puis en le comparant à la chaine MD5 deja présente dans la BDD. Ce systeme est utilisé dans de nombreux cas: cryptage des clés des documents MS Office, cryptage des passwords MSN, cryptage des password PhpBB, etc.

Cette très bonne source provient de http://rossm.net/Electronics/Computers/Software/ASP/ .

Conclusion :


Cette source est très simple d'utilisation, elle permet d'avoir une fonction equivalente a celle existante en php:
hashMD5 = md5(monpassword)

Voila, si vous avez des questions n'hésitez pas.

Warning

Codes Sources

A voir également

Ajouter un commentaire Commentaires
Messages postés
2493
Date d'inscription
jeudi 14 juillet 2005
Statut
Contributeur
Dernière intervention
5 juin 2016
1
@ benozor77
Le MD5 est IRREVERSIBLE ...
Ton site c'est simplement une liste de MD5 & de mots.
Messages postés
35
Date d'inscription
samedi 29 mai 2004
Statut
Membre
Dernière intervention
25 mars 2007

Le MD5 n'est pas crackable mais il est reversible.
La preuve:
Online MD5 Reverser | Hash Cracker
http://ice.breaker.free.fr/
Ce site doit bien entendu être pris comme un site à but éducatif.

Bonne journée/soirée à tous,
benozor77.
Messages postés
473
Date d'inscription
mercredi 7 août 2002
Statut
Membre
Dernière intervention
10 juin 2015

Comme je l'ai précisé, le md5 est un système de hashage : il perd de l'information.
N'importe quel document de n'importe quelle longueur est traduit en une chaîne de 128 bits.
Tout son interêt est de ne pas être reversible !!! Seule une recherche exhaustive permet de récupérer le mot de passe.
C'est pour cette raison qu'en cas de perte de mot de passe, la plupart des sites web te propose d'en regénérer un.

PS: j'ai entendu parler d'une fonction inverse MD5 qui permettrait de générer un document compatible avec une clef (un document incohérent). Je n'ai jamais mis la main dessus. Je n'ai pas le niveau en math nécessaire pour le retrouver tout seul.
Messages postés
757
Date d'inscription
vendredi 7 septembre 2001
Statut
Membre
Dernière intervention
19 juin 2008

J'aimerai juste pourvoir faire la récupération du mot de passe si l'usagé a perdu ce mot de passe, y a t'il une methode inverse md5
Messages postés
33
Date d'inscription
mardi 24 août 2004
Statut
Membre
Dernière intervention
19 septembre 2005

Le but de ce source n'est pas de faire de la haute sécurité et protéger des données sensibles comme des transactions bancaires.
Il donne juste à ASP la fonction md5 et rien que pour ça je dis bravo, même si l'auteur reconnait ne pas l'être (l'auteur) :) Il a le mérite de le mattre à dispositions de tous.

Je maintiens donc mon bravo :)
Afficher les 13 commentaires

Vous n'êtes pas encore membre ?

inscrivez-vous, c'est gratuit et ça prend moins d'une minute !

Les membres obtiennent plus de réponses que les utilisateurs anonymes.

Le fait d'être membre vous permet d'avoir un suivi détaillé de vos demandes et codes sources.

Le fait d'être membre vous permet d'avoir des options supplémentaires.