mailRe: [Galette-discussion] Mot_de_passe_adhérent


Others Months | Index by Date | Thread Index
>>   [Date Prev] [Date Next] [Thread Prev] [Thread Next]

Header


Content

Posted by Johan Cwiklinski on December 18, 2007 - 14:27:
Dunkane a écrit :
un admin est par definition quelqu'un de confiance...je ne vois pas ou est 
le pb qu'il voient les mots
de passe, surtout qu'il n'y a pas de messagerie perso sous galette...pas 
comme sur un forum...




à bientôt, 
  
======= le 18/12/2007, 13:30:27 vous écriviez: =======

  
Bonjour,

Excusez moi si cette question est régulièrement posée, mais elle est
assez importante pour l'utilisation de galette.

Lors de l'accès à Galette via un compte admin, il est possible de voir
les mots de passes de tous les adhérents. Je ne trouve pas que ce soit
ni bon ni sain que ce soit si facilement accessible. Existe t-il un
moyen de cripter ces mots de passe voir de les enlever de ce que peut
voir un compte admin?

Cordialement :)

-- 
schiste
    

= = = = = = = = = ========= = = = = = = = = = =
                      
Dunkane
dunkane@xxxxxxxxx
18/12/2007
  
Bonjour,

Je suis personnellement plutôt d'accord ; personne n'a à connaître les
mots de passe des adhérents - admin ou pas.

Il y a un moyen qui consiste à utiliser la fonction md5() de PHP lors de
l'enregistrement du mot de passe, puis lors du login.

Cette fonctionnalité a été ajoutée dans la future version 0.63, il n'est
pour le moment pas prévu de la back-porter sur les 0.62x.

Bonne journée,
Johan



Related Messages


Powered by MHonArc, Updated Tue Dec 18 14:41:56 2007