Bonjour,
je sais que beaucoup de posts en parlent, mais beaucoup sont très vieux ou non résolu. Dans la majorité des posts, le cryptage final est en deux parties séparées par un ":", hors, dans mon joomla 3.7 je n'en ai pas.
Je me permets donc d'ouvrir un nouveau sujet pour mettre ca au clair et à jour, puisque apparemment c'est le problème de pas mal de monde.
D'après ce que j'ai pu voir des anciens posts, le cryptage est un mélange de md5() et de $salt
J'ai commencé mes tests, avec le mot de passe : 1234, ce qui donne en md5() :
81dc9bdb52d04dc20036dbd8313ed055
Dans ma base de donnée, ce donne ce genre de mot de cryptage :
$2y$10$9BODPH85wjtRSWoJ8Esf2u/7vwCs3Hqk1ZRoX2kIBE0VIWPV22lFa
J'ai essayé bêtement ce que j'ai trouvé comme md5($pass.$salt), qui donne le même résultat que md5() seul, bref rien de concluant.
Et puisque j'aime bien comprendre ce que je fais, je me suis forcément posé la question, d'ou sort ce $salt, ou est t'il créé ?
Je ne souhaite pas décrypter ou comparer des mdp, juste faire un cryptage pour créer ou modifier un mot de passe utilisateur, sans utiliser les formulaires joomla ni autre extension, car je veux maîtriser les infos comme mettre le nom en identifiant, ou autres infos supplémentaires que j'ai rajouté à la table __users.
Merci d'avance.
je sais que beaucoup de posts en parlent, mais beaucoup sont très vieux ou non résolu. Dans la majorité des posts, le cryptage final est en deux parties séparées par un ":", hors, dans mon joomla 3.7 je n'en ai pas.
Je me permets donc d'ouvrir un nouveau sujet pour mettre ca au clair et à jour, puisque apparemment c'est le problème de pas mal de monde.
D'après ce que j'ai pu voir des anciens posts, le cryptage est un mélange de md5() et de $salt
J'ai commencé mes tests, avec le mot de passe : 1234, ce qui donne en md5() :
81dc9bdb52d04dc20036dbd8313ed055
Dans ma base de donnée, ce donne ce genre de mot de cryptage :
$2y$10$9BODPH85wjtRSWoJ8Esf2u/7vwCs3Hqk1ZRoX2kIBE0VIWPV22lFa
J'ai essayé bêtement ce que j'ai trouvé comme md5($pass.$salt), qui donne le même résultat que md5() seul, bref rien de concluant.
Et puisque j'aime bien comprendre ce que je fais, je me suis forcément posé la question, d'ou sort ce $salt, ou est t'il créé ?
Je ne souhaite pas décrypter ou comparer des mdp, juste faire un cryptage pour créer ou modifier un mot de passe utilisateur, sans utiliser les formulaires joomla ni autre extension, car je veux maîtriser les infos comme mettre le nom en identifiant, ou autres infos supplémentaires que j'ai rajouté à la table __users.
Merci d'avance.
Commentaire