Vad är själva funktionen av Saltet i en kryptering?
Jag har inte förstått det ännu?
Vore tacksam för hjälp
------------------
//Mikael
6 svar · 194 visningar · startad av mikaeled
Vad är själva funktionen av Saltet i en kryptering?
Jag har inte förstått det ännu?
Vore tacksam för hjälp
------------------
//Mikael
I functionen crypt(); så kan man ange ett salt. Funktionen använder då dom två första tecknen i salt strängen för att basera krypteringen på den.
En slags kryptonyckel.
Användbart t.ex. om du har en medlemsdatabas. Om kalle och lisa har lösen hemligt så skulle krypteringen se likadan ut.
Men om vi använder kalle och lisa som salt när vi krypterar så ser deras krypterade lösenord olika ut och därmed är det svårare att gissa sig till lösenord.
------------------
"Information wants to be free -- because it is now so easy to copy and distribute casually -- and information wants to be expensive -- because in an Information Age, nothing is so valuable as the right information at the right time."
- John Perry Barlow
Hur svår knäckt är detta? Jag menar är det mycket lönt att använda det?
Bör man använda det till allt eller bara lite känsliga uppgifter typ adress, telefonnummer, personnummer etc etc??
Allt skickas väl endå i klartext mellan klienten och servern så det är bara om någon råkar komma över din databas som själva krypteringen egentligen har någon avgörande betydelse...??
------------------
"Never underestimate your opponents." - Name the movie.
Eclipse
Allt skickas väl endå i klartext mellan klienten och servern så det är bara om någon råkar komma över din databas som själva krypteringen egentligen har någon avgörande betydelse...??
Det är sant att det ändå skickas i klartext från loginformuläret..
Dock går detta att kring gå..
Jag har varit me doch utvecklat ett system till en kund där vi byggt en javascript funktion som kodar lösenordssträngen innan formuläret postas.. Sedan tar PHP scriptet hand om detta på andra sidan.. På så sätt slipper Du skicka lösenordet i klartext från klienten till servern..
Dock är det ju inte lika pålitligt som själva crypt() krypteringen men det är ju en annan sak. :)
------------------
woodi
Svenska FF1
www.johan-skog.nu
är det inte det man använder https till?
alltså en krypterad koppling mellan användare och server...?
------------------
"Never underestimate your opponents." - Name the movie.