Ingenting är helt säkert!
Men jag skulle gärna hasha det med t ex. md5, gör det ju lite bängligare för folk att komma in i siten..
2 svar · 628 visningar · startad av leniz
Hej!
Har en fråga angående säkerhet. Om man har en hemsida med en admin del där man har inloggning med ett användarnamn och ett lösenord, är det då säkert att i varje admin fil köra en kontroll av vilket användarnamn och lösenord som använts (sessioner) och jämföra det mot de 2 rätta "orden" i själva asp koden. Alltså utan inblandning av lösenord som sparats i databasen?
Eller bör man även i det fallet kombinera med t.ex. MD5 + salt för att det ska vara helt säkert?
Förstår ni vad jag menar?
Mvh Lena
Ingenting är helt säkert!
Men jag skulle gärna hasha det med t ex. md5, gör det ju lite bängligare för folk att komma in i siten..
Även om du sparar lösenordet i databas eller i din kod så bör du hasha ner det
ju fler lager du lägger på säkertheten desto säkrare blir det.