webForumDet fria alternativet

Säkert lösenord?

PHP

2 svar · 224 visningar · startad av Sjodahl

Medlem sedan maj 20033 218 inlägg
Frågan#1

Hej!

En liten fundering....

Om jag har denna koden tex:

$passwd	= "kalle"
$salt	= "2005-04-30 23:23" // registeringsdataum typ
$tmppwd	= "".$passwd.$salt;
md5($tmppwd); // Och skicka in i databasen...

Borde inte detta leda till att ett lösenord typ "kalle" blir realtivt säkert eller missar jag ngt?

(självklart spara jag salten och gör det omvänt när jag skall ha fram passet)

Medlem sedan aug. 20039 340 inlägg
#2

Jo... md5 är rätt säkert i sig självt, dock så ökar inte din metod på säkerheten. Eftersom du behöver spara reg-datumet för att kolla lösenordet vid login, så är denna metod fortfarande öppen för bruteforce. Dock så lär detta ta lång tid, men punkten är att metoden inte förbättrar säkerheten.

Eller vad ska du använda hashen till?

Medlem sedan maj 20033 218 inlägg
#3

hashen skickas in i databasen.
Men är det inte svårare att knäcka en hash som är generad ifrån 16 tecken än en som är generad ifrån 5?

Höjer man inte säkerheten på själva lösenorden?
Går ju att skydda sig genom att inte tillåta för korta.

389 ms totalt · 4 externa anrop · v20260731065814-full.a51de22e
255 ms — deklarationer (db)
0 ms — hämta statistik (cache)
131 ms — hämta tråd, inlägg och bilagor (db)
255 ms — ändringar (db)