Posté par bahpfff le 12 février 2024 à 10:36. En réponse au journal Mon gestionnaire de mots de passe, en 50 lignes de HTML. Évalué à 3.
Quel est l'avantage de rajouter x caractères à un mot de passe déjà suffisamment robuste ?
Vu que tu rajoutes un sel qui peut être déduit du site cela n'apporte aucune sécurité supplémentaire.
Au final, l'attaquant va simplement tester les possibilités en ajoutant la fonction de concaténation du mot de passe. Cela rajoute juste des étapes.
[^] # Re: C'est alléchant mais
Posté par bahpfff . En réponse au journal Mon gestionnaire de mots de passe, en 50 lignes de HTML. Évalué à 3.
Quel est l'avantage de rajouter x caractères à un mot de passe déjà suffisamment robuste ?
Vu que tu rajoutes un sel qui peut être déduit du site cela n'apporte aucune sécurité supplémentaire.
Au final, l'attaquant va simplement tester les possibilités en ajoutant la fonction de concaténation du mot de passe. Cela rajoute juste des étapes.