webForumDet fria alternativet

MD5 + ASP?

ASPur ASP

22 svar · 890 visningar · startad av M.Cheraghi · sida 2 av 2

cyprysMedlem sedan dec. 20003 563 inlägg
#21

Utan att titta på koden speciellt mycket inbjuder den till parantesfel. ;)
Felmeddelandet är rätt tydligt.

M.CheraghiMedlem sedan juli 20015 107 inlägg
#22

Jag löste det genom att klistra in koden från källan OveRRidE hänvisade till!
Jo parantesfel i all ära, men vilken parantes? ;)

BrimbaMedlem sedan dec. 19995 875 inlägg
#23

Något sent kanske men angående din fråga om det kan vara en fördel att hasha hashade hashar så vill jag svara lite på det.

Tydal nämner att det är bra om man saltar användarens inmatning (lösenordet) innan man hashar det. Jag ser gärna att man skapar två salt till varje inmatning. För det första ett systemsalt som lagras på webbservrarna, men sedan även ett användarspecifikt salt.

Detta gör att om två användare har samma lösenord så kommer det ändå inte att generera samma hash i databasen.

exempel på upplägg kan vara.

systemsalt-[lösenord]-användarsalt

4ccca49e-680a-4682-972c-24f29479444a-[lösenord]-ecf6fe95-d49e-4999-b3e1-a1c42f2ed23c
4ccca49e-680a-4682-972c-24f29479444a-[lösenord]-8bf7deff-a328-4fa8-bf54-421eb740ac74

Fördelen är att om en hacker kommer åt informationen som är lagrad i databasen (via exempelvis sql-injection) så innebär det inte nödvändigtvis att han kan brute forca fram lösenorden ändå eftersom han bara har hashen och ett användarsalt.

135 ms totalt · 3 externa anrop · v20260731065814-full.29ac60f6
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
131 ms — hämta tråd, inlägg och bilagor (db)