Nouveau sujet Répondre Imprimer Syndication RSS 2.0

[REGLE] Le grain de sel [MotDePasse]

Où est-il stocké ?
Flammeche
Avatar de Forums Faciles
  • Messages : 40
  • Inscrit : 18 Juin 2009
Message édité 1 fois, dernière édition par Forums Faciles, 25 Juin 2009, 18:16     Lien vers ce message 25 Juin 2009, 15:43
Bonjour,

Je crois savoir que les mots de passe sur FSB sont personnalisés avec ce que l'on appelle "un grain de sel". D'après ce que je crois avoir le grain de sel (ou sable lol) est stocké dans la BDD.

Mais je ne sais pas où il est stocké dans la BDD sur FSB ?

Si quelqu'un pouvait m'éclairer svp.

Merci http://www.fire-soft-board.com/fsb/images/smileys/fsb2_mad.gif


Soutenez Louna => http::/www.une-pensee-pour-louna.com
 
Equipe des MODS
Avatar de Grummfy
  • Age : 27 ans
  • Messages : 7007
  • Inscrit : 16 Septembre 2004
  Lien vers ce message 25 Juin 2009, 16:17
dans la table utilisateur (fsb2_users)


"La gravité est le bonheur des imbéciles" Charles de Montesquieu > "T'as raison, L'apesanteur c'est plus rigolo" Hébus de Phalompe (Troll de Troy)
Mods fsb2 - Grummfy's project - Zf Planet
 
Flammeche
Avatar de Forums Faciles
  • Messages : 40
  • Inscrit : 18 Juin 2009
Message édité 1 fois, dernière édition par Forums Faciles, 25 Juin 2009, 16:28     Lien vers ce message 25 Juin 2009, 16:27
Bonjour,

Merci de la réponse rapide, mais je ne trouve pas à quel champ correspond le grain de sable dans la table fsb_users. J'ai beau regarder hum je débute avec FSB donc j'arrive pas à mettre la main dessus.

J'ai même regardé dans fsb_users_password mais là non plus je ne pense pas qu'il y soit.

@bientôt !


Soutenez Louna => http::/www.une-pensee-pour-louna.com
 
VIP
Avatar de Korko
  • Age : 25 ans
  • Messages : 2909
  • Inscrit : 06 Octobre 2004
  Lien vers ce message 25 Juin 2009, 18:02
regarde dans la table fsb2_config tu as peut etre une entrée salt je crois que fsb2 à un salt pour tous


http://pp.3025-game.de/pp/FR.gif
 
Feu follet
Avatar de NumberEight
  • Age : 28 ans
  • Messages : 121
  • Inscrit : 13 Janvier 2007
Message édité 2 fois, dernière édition par NumberEight, 25 Juin 2009, 18:06     Lien vers ce message 25 Juin 2009, 18:04
Salut!

Dans la table fsb2_users_password tu as un champ u_use_salt. S'il est a 1, on utilise le grain de sel fsb_hash stocké dans la table fsb2_config. Il est unique au forum et non à chaque utilisateur.

@+!

Edit : Moins rapide que Korko... ^^


NumberEight
Il parait que c'est en coupant du bois que Léonard devint scie.
 
Flammeche
Avatar de Forums Faciles
  • Messages : 40
  • Inscrit : 18 Juin 2009
  Lien vers ce message 25 Juin 2009, 18:16
Bonsoir,

Merci à vous tous pour vos réponses.

Grâce à vous j'ai trouvé mon bonheur.

Cordialement.


Soutenez Louna => http::/www.une-pensee-pour-louna.com
 
VIP
Avatar de Korko
  • Age : 25 ans
  • Messages : 2909
  • Inscrit : 06 Octobre 2004
  Lien vers ce message 26 Juin 2009, 8:51
Dailleurs on devrait améliorer ça en utilisant un salt unique à chaque user ^^ J'implanterai ça pour la prochaine version où je pourrais participer (celle après la 2.0.1 normalemetn)


http://pp.3025-game.de/pp/FR.gif
 
Chef du projet FSB
Avatar de Genova
  • Age : 26 ans
  • Messages : 14944
  • Inscrit : 16 Septembre 2004
  Lien vers ce message 28 Juin 2009, 20:30
Le grain est stocké dans la table fsb2_config (fsb_hash). A priori il n'y a aucun moyen de convertir les password de FSB2 vers phpBB2. La seule solution est de changer en PHP la connection dans phpBB2 (au lieu d'utiliser MD5(password), utiliser SHA1(password + grain)).


Cause Im as free as a bird now, And this bird you can not change. - Freebird - Lynyrd Skynyrd
There's someone in my head but it's not me. - Brain damage - Pink Floyd
I said baby, you know Im gonna leave you. - Babe I'm gonna leave you - Led Zeppelin
Father ? yes son, I want to kill you - The end - The Doors
 
Répondre


.