---
title: "Salt?"
type: "forum-thread"
url: "https://www.webforum.nu/amne/php/15405-salt"
topic: "PHP"
topic_url: "https://www.webforum.nu/amne/php"
author: "mikaeled"
published: "2001-03-15T19:58:00.000Z"
updated: "2001-03-20T22:46:00.000Z"
replies: 6
views: 199
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/php/15405-salt"
---

# Salt?

## #1 — mikaeled, 2001-03-15T19:58Z

Vad är själva funktionen av Saltet i en kryptering? 

Jag har inte förstått det ännu?

Vore tacksam för hjälp

Permalänk: https://www.webforum.nu/p/15405

## #2 — nanne, 2001-03-16T08:07Z

I functionen crypt(); så kan man ange ett salt. Funktionen använder då dom två första tecknen i salt strängen för att basera krypteringen på den.

En slags kryptonyckel.

Användbart t.ex. om du har en medlemsdatabas. Om kalle och lisa har lösen hemligt så skulle krypteringen se likadan ut. 

Men om vi använder kalle och lisa som salt när vi krypterar så ser deras krypterade lösenord olika ut och därmed är det svårare att gissa sig till lösenord.

Permalänk: https://www.webforum.nu/p/317777

## #3 — Qonos, 2001-03-20T07:50Z

Hur svår knäckt är detta? Jag menar är det mycket lönt att använda det?
Bör man använda det till allt eller bara lite känsliga uppgifter typ adress, telefonnummer, personnummer  etc etc??

Permalänk: https://www.webforum.nu/p/317778

## #4 — Eclipse, 2001-03-20T13:28Z

Allt skickas väl endå i klartext mellan klienten och servern så det är bara om någon råkar komma över din databas som själva krypteringen egentligen har någon avgörande betydelse...??

Permalänk: https://www.webforum.nu/p/317779

## #5 — woodi, 2001-03-20T14:31Z

Eclipse
Allt skickas väl endå i klartext mellan klienten och servern så det är bara om någon råkar komma över din databas som själva krypteringen egentligen har någon avgörande betydelse...??

Det är sant att det ändå skickas i klartext från loginformuläret..  
Dock går detta att kring gå..  
Jag har varit me doch utvecklat ett system till en kund där vi byggt en javascript funktion som kodar lösenordssträngen innan formuläret postas..  Sedan tar PHP scriptet hand om detta på andra sidan..   På så sätt slipper Du skicka lösenordet i klartext från klienten till servern.. 

Dock är det ju inte lika pålitligt som själva crypt() krypteringen men det är ju en annan sak.  :)

Permalänk: https://www.webforum.nu/p/317780

## #6 — Eclipse, 2001-03-20T14:45Z

är det inte det man använder https till?

alltså en krypterad koppling mellan användare och server...?

Permalänk: https://www.webforum.nu/p/317781

## #7 — spango, 2001-03-20T22:46Z

Jo.

Permalänk: https://www.webforum.nu/p/317782

---

Tråden på webben: https://www.webforum.nu/amne/php/15405-salt
