Hej,
Vad bör man tänka på om man ska göra en krypterings- respektive dekrypteringsfunktion? Jag har suttit en stund nu och gjort så att jag har två olika salt, bytar ut en del tecken samt kollar mot användarnamnet.
Dvs vid kryptering:
salt + lösenord + salt + användarnamn
På den strängen bytar jag sedan ut en del tecken mot andra (ex: *^'¤%&eouah23412 osv.) samt konverterar det hela till binärt (onödigt men gör det lite snyggare och lättare att hantera med tanke på alla knäppa tecken som lätt krånglar till det annars).
Vid Dekryptering skickar jag med den krypterade strängen + användarnamn. Den krypterade strängen konverterar jag först tillbaka från binärt, bytar tillbaka alla tecken, tar bort salten. Sedan plockar jag ut ex. de 5 sista tecknen (om nu användarnamnet är 5 tecken) och kollar mot användarnamnet så att de är samma. Om de inte är samma så avbryt hela och ge felmeddelande.
Hur pass säkert är detta? Kan man förbättra det på något sätt? Kasta och börja om helt? :)