>>Zen
Oui puis même au niveau du formulaire php normalement ils devraient crypter le mot de passe, sinon c'est des fdp
Citation de Philippot
Sauf erreur de ma part, un site garde les mdp dans sa base, sinon comment il vérifierai que l'authentification est valide ??Les bases de données ont un encryptage des champs de type password. Donc même l'administrateur de la BDD ne peut pas les voir.
Maintenant je crois qu'il faut que les mdp soient cryptés dans la base.
Après rien n'empêche un développeur d'utiliser un champ normal (dans ce cas, il peut aller voir les mots de passe).
Oui puis même au niveau du formulaire php normalement ils devraient crypter le mot de passe, sinon c'est des fdp