| | | | |
| | |
| PHP Code Flüsterer Registriert seit: 21.08.2005 Beiträge: 4682 PHP-Kenntnisse: Fortgeschritten | |
| | ||
| Neuer Benutzer Registriert seit: 23.11.2008
Beiträge: 4
![]() | Zitat:
Gruß Michi26206 | |
| |
| | |
| moderatives Dielektrikum Registriert seit: 21.05.2008
Beiträge: 35.988
PHP-Kenntnisse: Fortgeschritten ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Der Salt gehört immer mit in den Hash. Dazu ist er ja da.
__________________ -- One pixel is still too big. Please make it smaller. ASAP. Initiative Mittelstand. Die wichtigste Gestaltungsregel im Screendesign ist Pi mal Daumen des Arbeitgebers. -- |
| |
| | |
| Erfahrener Benutzer | vllt nochmal für die, die es nicht verstehen: wenn der uesr als password "PriVat" wählt ist das realtiv unsicher, da nur groß und kleinschreibung, aber keine sonderzeichen und zahlen... kann man realtiv einfach umgegehn in dem man z.b sagt Code: $password="%§§S41T".$password; natürlich muss du bei jedem login den salt den du verwendet hast wissen. das hilft natürlich nur wenn z.b jemand an den dump deiner db kommt. beim normalen einloggen muss der salt nicht mit angegeben werden...
__________________ Under Construktion |
| |
| | |
| moderatives Dielektrikum Registriert seit: 21.05.2008
Beiträge: 35.988
PHP-Kenntnisse: Fortgeschritten ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Vor allem aber läßt sich über eine Regenbogentabelle bei unbekanntem Salt nicht auf das (oder ein mögliches) Passwort schließen. Vgl. Verschlüsselung: md5 ('wu43&(/6SALT' . 'meinPasswort') => 19ac857fc4854c3bd9854985 Regenbogentabelle 19ac857fc4854c3bd9854985 => 08154711 Verschlüsselung: md5 ('wu43&(/6SALT' . '08154711') != md5 ('08154711')
__________________ -- One pixel is still too big. Please make it smaller. ASAP. Initiative Mittelstand. Die wichtigste Gestaltungsregel im Screendesign ist Pi mal Daumen des Arbeitgebers. -- |
| |
| Themen-Optionen | |
| Thema bewerten | |
|
|
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Sicherer Passwort Hash | tomtaz | PHP-Fortgeschrittene | 14 | 17.03.2008 18:13 |
| XML-RPC2 Hash & Salt Authentifizierung | solariz | PHP-Fortgeschrittene | 4 | 01.02.2008 21:48 |
| Via htpasswd Passwort ändern (ohne "-b" Flag) | PHP-Fortgeschrittene | 21 | 14.07.2005 01:28 | |
| htaccess / htuser mit php die Passwörter vercrypten??? | Klaus | PHP-Fortgeschrittene | 4 | 27.11.2004 09:55 |
| Besucher kamen über folgende Suchanfragen bei Google auf diese Seite |
| login salt, md5 salt, php md5 salt, http://www.php.de/php-tipps-2008/49267-md5-salt-2.html, regenbogentabelle, salt md5, regenbogentabelle beispiel, md5 salt php, regenbogentabelle md5, regenbogentabellen md5, md5 regenbogentabelle, howto php salt, password md5 salt, regenbogentabelle salt, md5 salt password, php md5 salz beispiel, md5 hash salt, howto salt php, salt für login, login mit salt |