Utilisation de hash_equals recommandé pour la comparaison des hash

This commit is contained in:
Anael Mobilia 2016-11-14 11:12:37 +01:00
parent c513ce6077
commit a3870f4822

View file

@ -211,7 +211,7 @@ class utilisateurObject {
}
// Si les mots de passe ne correspondent pas... on retourne un sessionObject vide
if ($this->getPassword() !== $values->pass) {
if (!hash_equals($values->pass, $this->getPassword())) {
return FALSE;
}