Skip to content

Issues #5059 #4927 #3824 et #2109 : on reforme la logique du login

cerdic a demandé de fusionner gh-3abd0771/5061/unknown/refs/pull/5061/head vers master
  • plus de hashage+sel cote client, car les algos js sont penibles a gerer, voire buggués, et https est maintenant un standard de securite
  • cote serveur on utilise les fonction modernes de PHP pour la gestion des mots de passe (sel, poivre, hashage et verification)

Directement inspiré du plugin chiffrer de g0uz https://git.spip.net/spip-contrib-extensions/chiffrer avec en plus:

C'est a priori bon a tester (et on fera un merge plutot qu'un rebase amha)

Rapports de requête de fusion