webForumDet fria alternativet

Salt?

6 svar · 194 visningar · startad av mikaeled

mikaeledMedlem sedan dec. 2000157 inlägg
#1

Vad är själva funktionen av Saltet i en kryptering?

Jag har inte förstått det ännu?

Vore tacksam för hjälp

------------------
//Mikael

nanneMedlem sedan dec. 19991 749 inlägg
#2

I functionen crypt(); så kan man ange ett salt. Funktionen använder då dom två första tecknen i salt strängen för att basera krypteringen på den.

En slags kryptonyckel.

Användbart t.ex. om du har en medlemsdatabas. Om kalle och lisa har lösen hemligt så skulle krypteringen se likadan ut.

Men om vi använder kalle och lisa som salt när vi krypterar så ser deras krypterade lösenord olika ut och därmed är det svårare att gissa sig till lösenord.

------------------

"Information wants to be free -- because it is now so easy to copy and distribute casually -- and information wants to be expensive -- because in an Information Age, nothing is so valuable as the right information at the right time."
- John Perry Barlow

nanne.net

QonosMedlem sedan sep. 2000438 inlägg
#3

Hur svår knäckt är detta? Jag menar är det mycket lönt att använda det?
Bör man använda det till allt eller bara lite känsliga uppgifter typ adress, telefonnummer, personnummer etc etc??

EclipseMedlem sedan juli 20003 825 inlägg
#4

Allt skickas väl endå i klartext mellan klienten och servern så det är bara om någon råkar komma över din databas som själva krypteringen egentligen har någon avgörande betydelse...??

------------------
"Never underestimate your opponents." - Name the movie.

woodiMedlem sedan feb. 20001 270 inlägg
#5

Eclipse
Allt skickas väl endå i klartext mellan klienten och servern så det är bara om någon råkar komma över din databas som själva krypteringen egentligen har någon avgörande betydelse...??

Det är sant att det ändå skickas i klartext från loginformuläret..
Dock går detta att kring gå..
Jag har varit me doch utvecklat ett system till en kund där vi byggt en javascript funktion som kodar lösenordssträngen innan formuläret postas.. Sedan tar PHP scriptet hand om detta på andra sidan.. På så sätt slipper Du skicka lösenordet i klartext från klienten till servern..

Dock är det ju inte lika pålitligt som själva crypt() krypteringen men det är ju en annan sak. :)

------------------
woodi
Svenska FF1
www.johan-skog.nu

EclipseMedlem sedan juli 20003 825 inlägg
#6

är det inte det man använder https till?

alltså en krypterad koppling mellan användare och server...?

------------------
"Never underestimate your opponents." - Name the movie.

spangoMedlem sedan juni 20008 205 inlägg
#7

Jo.

------------------
Jag är en tolerant person, men bara mot de jag gillar, så passa dig!

132 ms totalt · 3 externa anrop · v20260731065814-full.2b84b982
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
130 ms — hämta tråd, inlägg och bilagor (db)