| Visa föregående ämne :: Visa nästa ämne |
| Startad av: |
Meddelande |
antebollen
Medlem i: 577 dagar
Status: Offline
#723466
|
Skrivet: 2012-05-15 10:12
Ämne: Hur man skyddar sina hashade lösenord
|
|
|
Känner att jag hade behövt förstå mer om säkerheten innan jag funderar på att placera min lilla ide på nätet.
Eftersom man inte kan be kunder/användare skapa ett 15tecken lösenord så känns det som jag behöver veta hur jag skyddar min kod från att nån kommer åt den sparade hashningen. Det verkar ju så löjligt lätt att ta fram lösenordet via rainbow/dictionary/brute när lösenordet är kort och enkelt (som jag har på känn min användarbas kommer använda)
Jag har sql injection skyddat på alla queries men använder bara md5 utan salt som hashning.
Vilka fler sätt är det bäst att oroa sig för att nån kommer åt hashningen?
Kanske fundera på en tyngre kryptering än att försöka hitta alla kryphål i all kod (sha12 + salt lovas det gott om)
tack på förhand |
|
|
|
| Till toppen på sidan |
|
Wedge


Medlem i: 3919 dagar Från: Järfälla
Status: Offline
#723467
|
Skrivet: 2012-05-15 10:23
Ämne:
|
|
|
| Det är fullt tillräckligt med EN tråd om detta. |
|
|
_________________ Qualitum Webbhotell | Gomoku.se | PHP6.se
Skådebröd är fullt av optisk fiber |
| Till toppen på sidan |
|
|