spip/spip
Par Cerdic, le 22 février 2022 à 17h35min :
Issues #5059 #4927 #3824 et #2109 : on reforme la logique du login
- plus de hashage+sel cote client, car les algos js sont penibles a gerer et https est maintenant un standard de securite
- cote serveur on utilise les fonction modernes de PHP pour la gestion des mots de passe (sel, poivre, hashage et verification)
Encore une fois directement inspire du plugin chiffrer de g0uz spip-contrib-extensions/chiffrer: Ajoute un mécanisme de chiffrement/déchiffrement - chiffrer - SPIP on GIT
Supprimé
prive/javascript/login-sha-min.js
prive/javascript/md5.js
prive/javascript/sha256.js
Modifié
ecrire/auth/spip.php
prive/javascript/login.js
Détails : https://git.spip.net/spip/spip/commit/3e0f841632359344bbe03c058f2428491b79755b