Bonjour à tous,
Je suis novice dans le php et mysql, et j'entame l’administration de l'espace client du site de mon beau frère.
Je lis ici et là, des choses sur la manière de protéger le mot de passe d'un utilisateur en base de données.
J'ai notamment lu que le md5 n'était plus trop à privilégier, et qu'à la limite, il devenait un peu plus sécurisé en le "salant". Le sha1 est à peu près préconisé sur tout ce que j'ai lu.
Moi et ma petite tête de débutant, on s'est réunis, et on s'est posé la question suivante :
Et si je faisais le md5 d'un sha1 ?
ou encore, le md5 d'un sha1 d'un md5 d'un sh1 ?
etc...
qu'en pensez vous?
Est-ce une solution plus sur?
Personnellement, avant de savoir le nombre de fois que le hash md5 ou sha1 a été fait, l'utilisateur malintentionné n'est pas près d'arriver à ses fins. Mais je raconte peut-être des bêtises.
A vos claviers, et merci beaucoup d'avance.
Je suis novice dans le php et mysql, et j'entame l’administration de l'espace client du site de mon beau frère.
Je lis ici et là, des choses sur la manière de protéger le mot de passe d'un utilisateur en base de données.
J'ai notamment lu que le md5 n'était plus trop à privilégier, et qu'à la limite, il devenait un peu plus sécurisé en le "salant". Le sha1 est à peu près préconisé sur tout ce que j'ai lu.
Moi et ma petite tête de débutant, on s'est réunis, et on s'est posé la question suivante :
Et si je faisais le md5 d'un sha1 ?
ou encore, le md5 d'un sha1 d'un md5 d'un sh1 ?
etc...
qu'en pensez vous?
Est-ce une solution plus sur?
Personnellement, avant de savoir le nombre de fois que le hash md5 ou sha1 a été fait, l'utilisateur malintentionné n'est pas près d'arriver à ses fins. Mais je raconte peut-être des bêtises.
A vos claviers, et merci beaucoup d'avance.
