com doc/fr: Apply commit fa6c0138655159c9a360fbbf0364ac0f38274abd: security/database.xml
[email protected] (George Peter Banyard) Tue, 02 Feb 2021 03:13:45 +0000
| Newsgroups | php.doc.fr |
|---|---|
| Message-ID | <[email protected]> |
Commit: 73aaee222edd3d1229059064fa906e8c5ebad785 Author: George Peter Banyard <[email protected]> Tue, 2 Feb 2021 03:13:45 +0000 Parents: 399b6a8f3c4cc7c09e12b4bc84e0a8d9f1e27d67 Branches: master Link: http://git.php.net/?p=doc/fr.git;a=commitdiff;h=73aaee222edd3d1229059064fa906e8c5ebad785 Log: Apply commit fa6c0138655159c9a360fbbf0364ac0f38274abd Remove obsolete info from security.database.storage page Changed paths: M security/database.xml Diff: diff --git a/security/database.xml b/security/database.xml index df0ebb225d..6b25a48169 100644 --- a/security/database.xml +++ b/security/database.xml @@ -1,6 +1,6 @@ <?xml version="1.0" encoding="utf-8"?> <!-- $Revision$ --> -<!-- EN-Revision: b2b73a1550ff8af58a85cb3decd967ce00d951dc Maintainer: yannick Status: ready --> +<!-- EN-Revision: fa6c0138655159c9a360fbbf0364ac0f38274abd Maintainer: yannick Status: ready --> <!-- Reviewed: no --> <chapter xml:id="security.database" xmlns="http://docbook.org/ns/docbook" xmlns:xlink="http://www.w3.org/1999/xlink"> @@ -113,10 +113,8 @@ en hachage de cryptage. </simpara> <simpara> - En PHP 5.5 ou supérieur, les fonctions <link linkend="ref.password">password</link> - fournissent une bonne façon de hacher les données sensibles et fonctionnent avec ces hashs. - En PHP 5.3.7+, la bibliothèque <link xmlns:xlink="http://www.w3.org/1999/xlink" xlink:href="&url.password.compat;"> - password_compat</link> peut également être utilsée. + Les fonctions <link linkend="ref.password">password</link> + fournissent une bonne façon de hacher les données sensibles et fonctionnent avec ces haches. </simpara> <simpara> La fonction <function>password_hash</function> est utilisée pour hacher une chaîne donnée @@ -151,38 +149,6 @@ if ($row && password_verify($password, $row['pwd'])) { ]]> </programlisting> </example> - <simpara> - Dans les anciennes versions de PHP, ceci pouvait être réalisé en utilisant la fonction - <function>crypt</function>. - </simpara> - <example> - <title>Hacher un mot de passe en utilisant la fonction <function>crypt</function>s</title> - <programlisting role="php"> -<![CDATA[ -<?php - -// stockage du hash du mot de passe -// $random_chars récupéré en utilisant, i.e. /dev/random -$query = sprintf("INSERT INTO users(name,pwd) VALUES('%s','%s');", - pg_escape_string($username), - pg_escape_string(crypt($password, '$2a$07$' . $random_chars . '$'))); -$result = pg_query($connection, $query); - -// On vérifie si l'utilisateur a soumis le bon mot de passe -$query = sprintf("SELECT pwd FROM users WHERE name='%s';", - pg_escape_string($username)); -$row = pg_fetch_assoc(pg_query($connection, $query)); - -if ($row && crypt($password, $row['pwd']) == $row['pwd']) { - echo 'Bonjour, ' . htmlspecialchars($username) . '!'; -} else { - echo 'L\'authentification a échoué pour ' . htmlspecialchars($username) . '.'; -} - -?> -]]> - </programlisting> - </example> </sect2> </sect1>