Retour à la leçonMission
Mission : auditer une table users qui a fuité
Évaluer la vraie gravité d'une fuite de mots de passe selon l'algorithme de hachage utilisé, et corriger la faille de stockage.
Contexte
Un audit externe révèle qu'une table users de Technologik a fuité il y a six mois. Chaque mot de passe est stocké sous la forme d'une chaîne hexadécimale de 64 caractères, identique à chaque connexion pour un même mot de passe, et il n'existe aucune colonne salt dans le schéma.