06-08-2017, 21:11
Tu récupère les deux données de connexion (nom du membre et mot de passe tapé)
Avec le nom du membre tu check dans ta bdd de mybb a quoi correspond son salt ainsi que son mot de passe hashed.
Avec le salt et le mot de passe donné tu génère a nouveau le mot de passe hashed
Tu compare les deux hash et si ça correspond c'est bon.
Par contre cette méthode risque d'être moins bien si tu laisse l'utilisation de pseudo du genre Kik00ée&##/LOL
Avec le nom du membre tu check dans ta bdd de mybb a quoi correspond son salt ainsi que son mot de passe hashed.
Avec le salt et le mot de passe donné tu génère a nouveau le mot de passe hashed
Code :
$hashedpass= md5(md5($SaltDuMembre).md5($MotDePasseDonné));
Tu compare les deux hash et si ça correspond c'est bon.
Par contre cette méthode risque d'être moins bien si tu laisse l'utilisation de pseudo du genre Kik00ée&##/LOL