SSjodahlMedlem sedan maj 20033 218 inlägg Hej!
En liten fundering....
Om jag har denna koden tex:
$passwd = "kalle"
$salt = "2005-04-30 23:23" // registeringsdataum typ
$tmppwd = "".$passwd.$salt;
md5($tmppwd); // Och skicka in i databasen...
Borde inte detta leda till att ett lösenord typ "kalle" blir realtivt säkert eller missar jag ngt?
(självklart spara jag salten och gör det omvänt när jag skall ha fram passet)
Jo... md5 är rätt säkert i sig självt, dock så ökar inte din metod på säkerheten. Eftersom du behöver spara reg-datumet för att kolla lösenordet vid login, så är denna metod fortfarande öppen för bruteforce. Dock så lär detta ta lång tid, men punkten är att metoden inte förbättrar säkerheten.
Eller vad ska du använda hashen till?
SSjodahlMedlem sedan maj 20033 218 inlägg hashen skickas in i databasen.
Men är det inte svårare att knäcka en hash som är generad ifrån 16 tecken än en som är generad ifrån 5?
Höjer man inte säkerheten på själva lösenorden?
Går ju att skydda sig genom att inte tillåta för korta.