{"id":485,"date":"2013-11-10T18:23:31","date_gmt":"2013-11-10T17:23:31","guid":{"rendered":"http:\/\/sphinx.lamecarlate.net\/?p=485"},"modified":"2020-05-06T17:57:34","modified_gmt":"2020-05-06T16:57:34","slug":"micro-sites-utilitaires","status":"publish","type":"post","link":"https:\/\/informatique.lamecarlate.net\/experiences\/micro-sites-utilitaires","title":{"rendered":"Micro-sites utilitaires"},"content":{"rendered":"
J’ai eu derni\u00e8rement besoin de cr\u00e9er des hashs en SHA-1, et surtout de permettre \u00e0 d’autres d’en cr\u00e9er facilement. Personnellement j’ai un logiciel, GtkHash, mais tout le monde n’en a pas sous la main. Il existe aussi des sites web qui proposent de hacher, par exemple en utilisant la fonction php Donc je me suis dit que hacher c\u00f4t\u00e9 client, \u00e7a pouvait servir. Ce que le serveur ignore…<\/p>\n Et cela ouvre donc une (j’esp\u00e8re) s\u00e9rie de micro-sites utilitaires, qui font une seule chose et la font bien, un peu comme chez le Hollandais volant<\/a> – je prends bien s\u00fbr soin de ne pas red\u00e9velopper ce qu’il a fait \ud83d\ude42<\/p>\nsha1()<\/code> mais peut-on avoir confiance ? Est-ce que ce site que je visite ne constitue pas des rainbow tables<\/a> ? Bon, je vais un peu loin dans la parano, c’est vrai, mais au fond, le plus s\u00fbr quand on joue avec des mots de passe, c’est que le serveur n’en sache rien – je ne parle pas de connexion, o\u00f9 l\u00e0, il faut forc\u00e9ment que le syst\u00e8me r\u00e9cup\u00e8re le mot de passe en clair afin de lui concat\u00e9ner le sel et enfin de le hacher pour comparer (car une bonne application utilise un sel, on est bien d’accord \ud83d\ude09 ).<\/p>\n