Cryptage & Encodage en PHP

← Le volet web · 11 diapositives · flèches ou clic pour avancer

Cryptage en PHP
fonctions de hashage de mot de passe - password_hash - password_verify - fonctions mcrypt - mcrypt_encrypt - mcrypt_decrypt - fonctions de hashage de chaine de caractère - crypt - md5 - sha1 - Fonctions de chiffrement
La fonction password_hash() crée un nouveau hachage en utilisant un algorithme de hachage fort et irréversible. - La fonction password_hash() est compatible avec la fonction crypt(). Aussi, un mot de passe haché par la fonction crypt() peut être utilisé avec la fonction password_hash(). - echo password_hash ( "12345" , PASSWORD_DEFAULT ); - Fonction password_hash
Les algorithmes suivants sont actuellement supportés : - PASSWORD_DEFAULT - Utilisation de l'algorithme bcrypt (par défaut depuis PHP 5.5.0). Notez que cette constante est concue pour changer dans le temps, au fur et à mesure que des algorithmes plus récents et plus forts sont ajoutés à PHP. Pour cette raison, la longueur du résultat issu de cet algorithme peut changer dans le temps, il est donc…
On crypte le mot de passe envoyé par l'utilisateur (password_hash) - Quand on ajoute l'utilisateur à la base de données (insert) - Quand on met à jour son mot de passe (update) - On de décrypte jamais le mot de passe (pas de fonction php) - Jamais - On compare un mot de passe non-crypté avec sa version cryptée (password_verify) - Quand on vérifie l'authentification d'un utilisateur - En pratique
Ajouter l'utilisateur : - $pseudonyme =$_POST['pseudonyme']; $motdepasse = $_POST['motdepasse']; - $motdepasseCrypte = password_hash ( $motdepasse , PASSWORD_DEFAULT ); $sql = "INSERT…"; $requete = $basededonnees->prepare($SQL_METEO_HEURES); - $requete->bindParam(:motdepasse, $motdepasseCrypte , … ); $requete->execute(); - Changer le mot de passe - $pseudonyme =$_POST['pseudonyme']; $motdepasse =…
Verifier le mot de passe entré par l'utilisateur - $pseudonyme =$_POST['pseudonyme']; $motdepasse = $_POST['motdepasse']; - $sql = "SELECT * FROM membre WHERE pseudonyme = :pseudonyme"; $requete = $basededonnees->prepare($SQL_METEO_HEURES); - $requete->bindParam(:pseudonyme,$pseudonyme, … ); $requete->execute(); $membreBasededonnees = $requete->fetch( PDO::FETCH_OBJ ); - $verification =…
Encodage en PHP
fonctions d'encodage de chaine de caractère - addslashes - htmlentities - html_entity_decode - anciennes fonctions d'encodage pour mysql - mysql_escape_string - mysql_real_escape_string - Fonctions d'encodage
Découpage de texte PHP
fonctions de découpage de chaine de caractère - explode - implode - array_walk - fonctions de remplacement de caractères - str_replace - preg_replace - strtr - Fonctions de découpage