URL: <http://gna.org/bugs/?func=detailitem&item_id=5936> Summary: Lors du changement de mot de passe admin, il reste "en clair" Project: Galette Submitted by: chtitux Submitted on: vendredi 12.05.2006 à 18:09 Priority: 7 - High Severity: 6 - Security Status: Confirmed Assigned to: chtitux Originator Email: Open/Closed: Open _______________________________________________________ Details: Lors de la mise à jour du mot de passe admin, le mot de passe est enregistré en clair. En fait, lors de l'édition du mot de passe, est affiché la somme md5. Qunad on modifie ce champ, la valeur n'est pas retransformée en md5. 2 corrections à faire : - chiffrer le mot de passe. - mettre ce champ avec type="password" - mettre deux champs pour contrer une faute de frappe _______________________________________________________ Reply to this item at: <http://gna.org/bugs/?func=detailitem&item_id=5936> _______________________________________________ Message posté via/par Gna! http://gna.org/