Bonjour
j’ai voulu installer le plugin Mot de passe complexe mais en fouillant dans le code je constate de gros écarts entre le code du module et celui du cœur
pourtant l’idée est bonne d’imposer les caractères spéciaux en plus des lettres et chiffres
Voulant renforcer la sécurité du site de mon client je me demande donc comment y parvenir ?
avez vous des pistes ?
merci
Natacha
Bonjour,
Le plugin est pourtant bien indiqué comme compatible avec SPIP 4 cf Mot de passe complexe - Plugins SPIP
en fouillant dans le code je constate de gros écarts entre le code du module et celui du cœur
Quel genre d’écart, quel est le problème concrètement ?
Voulant renforcer la sécurité du site de mon client je me demande donc comment y parvenir ?
Perso je préfère imposer une longueur de 32 caractères plutôt que des caractères spéciaux sur une longueur inférieure à 12 caractères. Le plus simple étant de conseiller aux gens d’utiliser des phrases, si possible avec des nom de lieu dit, des surnoms et autres trucs non présents dans les dictionnaires.
indiqué compatible mais pas au niveau question code
le fichier formulaires/editer_auteur.php n’est pas à jour comparé à celui du cœur
il manque hash aléatoire et le plugin essai d’envoyer le mot de passe en clair par mail (en autre) dans la fonction auteur_regenerer_identifiants()
dans le fichier formulaires/mot_de_passe.php il manque des pans entier de code
bref malheureusement je ne vais pas pouvoir l’utiliser
il reste que le plugin Mot de passe compliqué qui a le mérite de mesurer la complexité en y mettant le nombre de caractères qui va bien
perso je met entre 20 et 26 avec les caractères spéciaux
merci pour ta réponse
Natacha
les tickets sur git remontant ces problèmes sont toujours en attente depuis 2 mois
Il n’y a plus qu’à attendre qu’une personne trouve du temps bénévole pour s’en charger, et si le temps presse pourquoi pas s’y atteler ![]()