No video

Sécuriser ses applications web : Hacher les mots de passes

  Рет қаралды 6,761

Grafikart.fr

Grafikart.fr

Күн бұрын

Article ► grafikart.fr/t...
Dans ce tutoriel nous allons découvrir comment sécuriser les mots de passe de nos utilisateurs dans le cadre d'une application.
Soutenez Grafikart:
Devenez premium ► grafikart.fr/p...
Retrouvez Grafikart sur:
Le site ► grafikart.fr
Twitter ► / grafikart_fr
Discord ► grafikart.fr/t...

Пікірлер: 17
@bernard-ng
@bernard-ng 4 ай бұрын
je me rappel encore de l'époque de sha1 et md5 😅
@creationJeuxVideoETtuto
@creationJeuxVideoETtuto 4 ай бұрын
salut, en fait, quand c'est plus assez sécure, ca devrait etre viré des languages (c'est peut-etre le cas, ca fait un petit moment que j'ai pas codé php ou sql...).
@bernard-ng
@bernard-ng 4 ай бұрын
@@creationJeuxVideoETtuto Non c'est toujours disponible même déconseillé
@isramavu271
@isramavu271 4 ай бұрын
Personnellement, je ne me sers pas de PHP, mais je consulte tes tutoriels en PHP pour découvrir des équivalences dans le langage que j'utilise. ( Python), Car Vos explications sont trop claires ❤️
@jonathanmerlin4415
@jonathanmerlin4415 4 ай бұрын
Merci pour la vidéo ! ❤
@florentallain6051
@florentallain6051 4 ай бұрын
merci pour la vidéo. Il serait intéressant d'en avoir une autre sur le hash coté client lors du POST /login
@nestonkaplid6531
@nestonkaplid6531 4 ай бұрын
Bonjour, comment protéger le champ texte par exemple envoi commentaire. Merci.
@laurenttoselli4808
@laurenttoselli4808 3 ай бұрын
Le mot 'normalement' pas piratable perd tout son sens sur MD5 ... Il faut expliquer le sens du hachage un peu plus ... Hacher ne sert pas à protéger car il y a un problème avec les collisions des informations différentes donnant la même empreinte de hachage... Le hash est un raccourci qui permet d'authentifier quelqu'un par tout les motifs donnant la même empreinte. Donc authentifier perd de son sens mais ce sont les probabilités cachées derrière qui déterminent la difficulté à trouver ces motifs différents. Les systèmes à simple hachage ne sont donc pas efficient de ce point de vue mais il en existe heureusement d'autres qui retarde ce problème sans l'enlever réellement comme en premier lieu le salage qui n'est pas vraiment une solution complète. Je proposerai bientôt un nouveau type de hachage pour remédier à ce type de problème... Merci pour votre travail sur le sujet et d informer les novices a la sécurité.
@acffrie
@acffrie 4 ай бұрын
En php j’utilise la fonction hash et après je compare le hash avec ce qui est dans ma bdd mais toi je vois tu utilise password_hash et password_verify, y’a t’il plus d’intérêts avec ces dernières fonctions? Si oui quels sont ils?
@grafikart
@grafikart 4 ай бұрын
password_hash va générer le hash avec un format particulier (qui ajoute les informations sur l'algo utilisé ou le coût ) password_verify va être capable de récupérer ces informations pour savoir quel algorithm utilisé et comment pour obtenir le hash à comparer. L'avantage est que tu peux faire évoluer les algorithmes (tu as aussi une fonction password_needs_rehash qui va dans ce sens).
@bnogent
@bnogent 4 ай бұрын
Et le salt alors !? 🤨
@grafikart
@grafikart 4 ай бұрын
Le salt est dans le hash (cf format PHC détaillé dans l'article en description)
@toba-bonjour
@toba-bonjour 4 ай бұрын
Le module crypto de nodeJS n'est pas suffisant plutot que bcrypt ?
@grafikart
@grafikart 4 ай бұрын
Tu peux utiliser argon2 qui est plus sécurisé. Le module crypto natif n'a pas bcp d'algorithmes de base et est assez peu pratique a utiliser =(
@toba-bonjour
@toba-bonjour 4 ай бұрын
@@grafikart Merci beaucoup pour ta réponse !
@LutherDePapier
@LutherDePapier 4 ай бұрын
Je suis pas sûr qu'il faut fuir Next.js et Remix...
@grafikart
@grafikart 4 ай бұрын
Jvois pas le rapport avec cette vidéo :(
Sécuriser ses applications web : Les failles XSS
3:30
Grafikart.fr
Рет қаралды 9 М.
Crear una aplicación para Android usando android studio
32:46
EmpresarialHost
Рет қаралды 4
Get 10 Mega Boxes OR 60 Starr Drops!!
01:39
Brawl Stars
Рет қаралды 16 МЛН
Fortunately, Ultraman protects me  #shorts #ultraman #ultramantiga #liveaction
00:10
Bony Just Wants To Take A Shower #animation
00:10
GREEN MAX
Рет қаралды 7 МЛН
Tutoriel SSH : Utiliser une clef SSH
9:57
Grafikart.fr
Рет қаралды 9 М.
11 outils pour faciliter votre vie de développeur.
8:24
Parfaitement Web
Рет қаралды 118 М.
Vim Motions & Tricks I Wish I Learned Sooner
9:25
Henry Misc
Рет қаралды 20 М.
The Story of Next.js
12:13
uidotdev
Рет қаралды 565 М.
Tutoriel PHP : Gestion d'un espace membre
1:48:45
Grafikart.fr
Рет қаралды 291 М.
Figma côté développeurs
18:33
Grafikart.fr
Рет қаралды 22 М.
Comment se protéger des hackers ? La Cybersécurité
10:27
Jamy - Epicurieux
Рет қаралды 415 М.
Sécuriser ses applications web : Les injections SQL
4:41
Grafikart.fr
Рет қаралды 11 М.
WTF Do These Even Mean
13:44
Web Dev Simplified
Рет қаралды 83 М.
Get 10 Mega Boxes OR 60 Starr Drops!!
01:39
Brawl Stars
Рет қаралды 16 МЛН