Skip to content

Issues #5059 #4927 #3824 et #2109 : on reforme la logique du login

marcimat a demandé de fusionner gh-3abd0771/5064/unknown/refs/pull/5064/head vers master
  • plus de hashage+sel cote client, car les algos js sont penibles a gerer, voire buggués, et https est maintenant un standard de securite
  • cote serveur on utilise les fonction modernes de PHP pour la gestion des mots de passe (sel, poivre, hashage et verification)

Directement inspiré du plugin chiffrer de g0uz https://git.spip.net/spip-contrib-extensions/chiffrer avec en plus:

Rapports de requête de fusion