qualitum logo
Hur man skyddar sina hashade lösenord

PHPportalen Forum Index » Databaser
Lägg ett bokmärke på hela tråden
Skapa nytt inlägg   Det här inlägget är låst så du kan varken svara på eller ändra det
Visa föregående ämne :: Visa nästa ämne  
Startad av: Meddelande
antebollen



Medlem i: 577 dagar

Status: Offline



#723466
Inlägg Skrivet: 2012-05-15 10:12      Ämne: Hur man skyddar sina hashade lösenord Citera

Känner att jag hade behövt förstå mer om säkerheten innan jag funderar på att placera min lilla ide på nätet.

Eftersom man inte kan be kunder/användare skapa ett 15tecken lösenord så känns det som jag behöver veta hur jag skyddar min kod från att nån kommer åt den sparade hashningen. Det verkar ju så löjligt lätt att ta fram lösenordet via rainbow/dictionary/brute när lösenordet är kort och enkelt (som jag har på känn min användarbas kommer använda)

Jag har sql injection skyddat på alla queries men använder bara md5 utan salt som hashning.

Vilka fler sätt är det bäst att oroa sig för att nån kommer åt hashningen?

Kanske fundera på en tyngre kryptering än att försöka hitta alla kryphål i all kod (sha12 + salt lovas det gott om)

tack på förhand
 
Till toppen på sidan
Visa användarprofil Skicka privat meddelande
Wedge
Administratör



Medlem i: 3919 dagar
Från: Järfälla
Status: Offline



#723467
Inlägg Skrivet: 2012-05-15 10:23      Ämne: Citera

Det är fullt tillräckligt med EN tråd om detta.
 

_________________
Qualitum Webbhotell | Gomoku.se | PHP6.se
Skådebröd är fullt av optisk fiber
Till toppen på sidan
Visa användarprofil Skicka privat meddelande Besök användarens hemsida MSN Messenger
Visa tidigare inlägg:   
Skapa nytt inlägg   Det här inlägget är låst så du kan varken svara på eller ändra det
PHPportalen Forum Index » Databaser
Hoppa till:  
Du kan inte skapa nya inlägg i det här forumet
Du kan inte svara på inlägg i det här forumet
Du kan inte ändra dina inlägg i det här forumet
Du kan inte ta bort dina inlägg i det här forumet
Du kan inte rösta i det här forumet
Du kan inte bifoga filer i detta forum
Du kan inte ladda ner filer från detta forum
Kontakta oss på adressen: info@phpportalen.net
Webbplatsen bygger i grunden på phpBB © 2001, 2002 phpBB Group

Modifieringar har senare gjorts i systemet av PHPportalen
Sid och logotypdesign skapad av Daren Jularic
qualitum logo