[Php] Génération de clefs d'activation
|
12-01-2012, 21h42
Message : #9
|
|
teach
Newbie Messages : 8 Sujets : 1 Points: 0 Inscription : Jun 2011 |
Clef d'activation (génération ?)
CyberSee a écrit :Dans le contexte d'un petit site tel que celui de Saitek, les chances que 2 personnes s'inscrivent à la même micro seconde sont assez mince et ce même s’ils sont en contact et ce mettent d'accord pour peser en même temps lol Mais pour répondre a ta question, non je n'utilise pas time() mais plutôt l'alternative que j'ai citée plus haut ;-) A premiere vue, l'alternative que tu proposes n'est toujours pas plus secure. uniqid() n'est pas si differend sous le capot que time(). Les 8 premiers caractères retournés correspondent simplement à la valeur de time() en hexa et les 5 derniers correspondent à la precision en millisecondes. Comme je l'ai dit plus haut, vu que la date à laquelle le clé à été generé est connu de l'attaquant, pour qu'il puisse regenerer la même clé il ne lui suffit que de connaitre les 5 derniers caractères restant. 5 caractères hexa c'est très facilement bruteforcable (de l'ordre de quelques minutes sur une machine courante). L'avantage de pouvoir regenerer une clé d'activation inconnu devient vite évident si tu considère les systèmes de reinitialisation de mot de passe. Dans un souci de completude, la meilleur solution serait d'utilliser uniqid avec son premier paramètre et surtout son second parametre à true pour plus d'entropie |
|
Messages dans ce sujet |
[Php] Génération de clefs d'activation - par Saitek - 06-12-2011, 23h06
Clef d'activation (génération ?) - par CyberSee - 07-12-2011, 02h36
Clef d'activation (génération ?) - par Saitek - 07-12-2011, 14h45
Clef d'activation (génération ?) - par supersnail - 09-12-2011, 10h38
Clef d'activation (génération ?) - par Saitek - 10-01-2012, 14h14
Clef d'activation (génération ?) - par teach - 12-01-2012, 01h04
Clef d'activation (génération ?) - par CyberSee - 12-01-2012, 05h47
Clef d'activation (génération ?) - par Saitek - 12-01-2012, 20h07
Clef d'activation (génération ?) - par teach - 12-01-2012, 21h42
|
Utilisateur(s) parcourant ce sujet : 1 visiteur(s)