webForumDet fria alternativet

MD5 + ASP?

ASP

22 svar · 894 visningar · startad av M.Cheraghi · sida 2 av 2

Frågan, av M.Cheraghi

Hello! Bygger ett litet system med användare. Systemet kan innehålla värdefull information och jag vill därför hasha lösenordet! Jag har läst lite på <https://www.swesecure.com> och kommit fram till att MD5 verkar vara en bra metod. Då är min fråga hur jag ska gå till väga? Registrering: Användaren skriver in sitt lösenord, som sätts ihop med 8-16 slumpvalda siffror/tecken. Strängen hashas med

Läs frågan i sin helhet →
Medlem sedan dec. 20003 563 inlägg
#21

Utan att titta på koden speciellt mycket inbjuder den till parantesfel. ;)
Felmeddelandet är rätt tydligt.

Medlem sedan juli 20015 107 inlägg
#22

Jag löste det genom att klistra in koden från källan OveRRidE hänvisade till!
Jo parantesfel i all ära, men vilken parantes? ;)

Medlem sedan dec. 19995 874 inlägg
#23

Något sent kanske men angående din fråga om det kan vara en fördel att hasha hashade hashar så vill jag svara lite på det.

Tydal nämner att det är bra om man saltar användarens inmatning (lösenordet) innan man hashar det. Jag ser gärna att man skapar två salt till varje inmatning. För det första ett systemsalt som lagras på webbservrarna, men sedan även ett användarspecifikt salt.

Detta gör att om två användare har samma lösenord så kommer det ändå inte att generera samma hash i databasen.

exempel på upplägg kan vara.

systemsalt-[lösenord]-användarsalt

4ccca49e-680a-4682-972c-24f29479444a-[lösenord]-ecf6fe95-d49e-4999-b3e1-a1c42f2ed23c
4ccca49e-680a-4682-972c-24f29479444a-[lösenord]-8bf7deff-a328-4fa8-bf54-421eb740ac74

Fördelen är att om en hacker kommer åt informationen som är lagrad i databasen (via exempelvis sql-injection) så innebär det inte nödvändigtvis att han kan brute forca fram lösenorden ändå eftersom han bara har hashen och ett användarsalt.

256 ms totalt · 4 externa anrop · v20260731065814-full.1dc6f849
121 ms — deklarationer (db)
0 ms — hämta statistik (cache)
132 ms — hämta tråd, inlägg och bilagor (db)
117 ms — ändringar (db)