clicordi / smisync

Module Dolibarr de synchronisation des données avec SMI
GNU General Public License v2.0
1 stars 2 forks source link

Pb de sécurité lors de l'enregistrement des données de la table "llx_dbsmi" : mot de passe en clair #13

Open clicordi opened 11 years ago

clicordi commented 11 years ago

Le mot de passe est stocké/restitué en clair lors de la modification de la BDD.

Utiliser une fonction "password" serait préférable.

clicordi commented 10 years ago

Fonction password OK sur le champ dans la page de configuration, reste à crypter le mot de passe dans la BDD

clicordi commented 10 years ago

le champ du tableau est désormais en valeur password, cependant, il faudrait trouver un autre moyen que la fonction password pour MySQL qui est dépréciée