Author: cedric@yterium.com
Date: 2010-03-04 09:38:05 +0100 (jeu, 04 mar 2010)
New Revision: 15375
Log:
Performance #1895 : sha256 est trop gourmand, l'utiliser avec parcimonie.
Dans le calcul des hash sur action personalisee, on l'utilise sur la partie invariante liee a l'auteur et on mixe avec l'action demandee sur un sha1 si dispo (md5 pour les vieilles versions de PHP). Cela garde le niveau de securite vis a vis d'un tiers qui ne peut pas reconstruire une action pour un autre auteur, mais permet eventuellement a l'auteur loge de se construire un hash pour une autre action en cassant sha1.
Le risque est limite car le salt est en 64 caracteres hexa et change a chacune de ses connexions, et les actions concernees sont en general doublee d'un autoriser() qui verifie les droits
Dans le calcul des cle action publique (concerne l'acces aux documents restreints et la signature du contexte ajax), on se limite aussi a sha1 en renforcant le secret du site en le passant en 64caracteres. C'est un compromis securite/performance.
Modified:
branches/spip-2.1/ecrire/inc/securiser_action.php