je sens qu on va se moquer de moi mais ....
supposons qu on crypte un mot de passe en md5 (ou sha perché ou autre)
et ce mode de passe crypté, ben il faut le sauver en bdd...
jusque là tout va bien
sauf que... hum (j'ai honte)
en cryptant l'algorithme transforme des caractères en d'autres caractères
qu'est ce qui empêche que le cryptage génère une injection SQL ?
ça voudrait dire qu'il faut blinder l'insertion d'un machin crypté ?
supposons qu on crypte un mot de passe en md5 (ou sha perché ou autre)
et ce mode de passe crypté, ben il faut le sauver en bdd...
jusque là tout va bien
sauf que... hum (j'ai honte)
en cryptant l'algorithme transforme des caractères en d'autres caractères
qu'est ce qui empêche que le cryptage génère une injection SQL ?
ça voudrait dire qu'il faut blinder l'insertion d'un machin crypté ?