---
title: "MD5 + ASP?"
type: "forum-thread"
url: "https://www.webforum.nu/amne/asp/139637-md5-asp/page2"
topic: "ASP"
topic_url: "https://www.webforum.nu/amne/asp"
author: "M.Cheraghi"
published: "2005-12-20T13:22:35.000Z"
updated: "2006-01-10T21:13:37.000Z"
replies: 22
views: 903
page: 2
pages: 2
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/asp/139637-md5-asp"
---

# MD5 + ASP?

_Sida 2 av 2._

## #21 — cyprys, 2005-12-20T20:54Z

Utan att titta på koden speciellt mycket inbjuder den till parantesfel. ;) 
Felmeddelandet är rätt tydligt.

Permalänk: https://www.webforum.nu/p/1731221

## #22 — M.Cheraghi, 2005-12-20T21:00Z

Jag löste det genom att klistra in koden från källan OveRRidE hänvisade till!
Jo parantesfel i all ära, men vilken parantes? ;)

Permalänk: https://www.webforum.nu/p/1731226

## #23 — Brimba, 2006-01-10T21:13Z

Något sent kanske men angående din fråga om det kan vara en fördel att hasha hashade hashar så vill jag svara lite på det.

Tydal nämner att det är bra om man saltar användarens inmatning (lösenordet) innan man hashar det. Jag ser gärna att man skapar två salt till varje inmatning. För det första ett systemsalt som lagras på webbservrarna, men sedan även ett användarspecifikt salt.

Detta gör att om två användare har samma lösenord så kommer det ändå inte att generera samma hash i databasen.

exempel på upplägg kan vara.

systemsalt-\[lösenord\]-användarsalt

4ccca49e-680a-4682-972c-24f29479444a-\[lösenord\]-ecf6fe95-d49e-4999-b3e1-a1c42f2ed23c
4ccca49e-680a-4682-972c-24f29479444a-\[lösenord\]-8bf7deff-a328-4fa8-bf54-421eb740ac74

Fördelen är att om en hacker kommer åt informationen som är lagrad i databasen (via exempelvis sql-injection) så innebär det inte nödvändigtvis att han kan brute forca fram lösenorden ändå eftersom han bara har hashen och ett användarsalt.

Permalänk: https://www.webforum.nu/p/1744681

---

Tråden på webben: https://www.webforum.nu/amne/asp/139637-md5-asp/page2  
Föregående sida: https://www.webforum.nu/amne/asp/139637-md5-asp.md
