Utan att titta på koden speciellt mycket inbjuder den till parantesfel. ;)
Felmeddelandet är rätt tydligt.
MD5 + ASP?
22 svar · 890 visningar · startad av M.Cheraghi · sida 2 av 2
Jag löste det genom att klistra in koden från källan OveRRidE hänvisade till!
Jo parantesfel i all ära, men vilken parantes? ;)
Något sent kanske men angående din fråga om det kan vara en fördel att hasha hashade hashar så vill jag svara lite på det.
Tydal nämner att det är bra om man saltar användarens inmatning (lösenordet) innan man hashar det. Jag ser gärna att man skapar två salt till varje inmatning. För det första ett systemsalt som lagras på webbservrarna, men sedan även ett användarspecifikt salt.
Detta gör att om två användare har samma lösenord så kommer det ändå inte att generera samma hash i databasen.
exempel på upplägg kan vara.
systemsalt-[lösenord]-användarsalt
4ccca49e-680a-4682-972c-24f29479444a-[lösenord]-ecf6fe95-d49e-4999-b3e1-a1c42f2ed23c
4ccca49e-680a-4682-972c-24f29479444a-[lösenord]-8bf7deff-a328-4fa8-bf54-421eb740ac74
Fördelen är att om en hacker kommer åt informationen som är lagrad i databasen (via exempelvis sql-injection) så innebär det inte nödvändigtvis att han kan brute forca fram lösenorden ändå eftersom han bara har hashen och ett användarsalt.