Auteur Sujet: [Important] Modification dans l'API bridge à venir (v1.4)  (Lu 1670 fois)

Mush

  • Mushraider
  • Administrator
  • Hero Member
  • *****
  • Messages: 768
  • Meh.
    • Voir le profil
    • MushRaider
Une modification dans l'algo de cryptage pour les bridges arrive avec la version 1.4 de MushRaider !

Jusqu'à maintenant l'aglo MCRYPT_BLOWFISH était utilisé, mais il s'avère que ce dernier n'est pas des plus fiable et sera donc remplacé par MCRYPT_RIJNDAEL_128.

Il est donc important que tous les auteurs de bridge appliquent cette modifications afin de ne pas bloquer les utilisateurs ayant fait la mise à jour.

L'option bridge sera désactivée lors de la mise à jour 1.4 afin de s'assurer que les personnes n'ayant pas fait la mise à jour de leur bridge ne soient pas bloquées et un message leur recommandera de le faire.

Dans vos bridges il vous faut donc remplacer :
$iv_size = mcrypt_get_iv_size(MCRYPT_BLOWFISH, MCRYPT_MODE_ECB);
$iv = mcrypt_create_iv($iv_size, MCRYPT_RAND);
$pwd = trim(mcrypt_decrypt(MCRYPT_BLOWFISH, $salt, $_POST['pwd'], MCRYPT_MODE_ECB, $iv));

par :
$iv_size = mcrypt_get_iv_size(MCRYPT_RIJNDAEL_128, MCRYPT_MODE_ECB);
$iv = mcrypt_create_iv($iv_size, MCRYPT_RAND);
$pwd = trim(mcrypt_decrypt(MCRYPT_RIJNDAEL_128, $salt, $_POST['pwd'], MCRYPT_MODE_ECB, $iv));

Désolé pour la gêne occasionnée, il n'y aura plus de changement sur cette API.
MushRaider - modern raid planner for modern raiders
Me suivre sur  twitter and Google+
Soutenir le projet et me payer une bière =)