Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: [MySQL][PHP]Rozkodowanie MD5
Forum PHP.pl > Forum > Przedszkole
Dominator
Podobno MD5 & SHA1 da się rozkodować, więc czego mam użyć aby bardziej zabezpieczyć hasła moich użytkowników ?

Taka najlepsza metoda do bardzo dobrego zabezpieczenia - co polecacie ?

Moja obecna metoda wygląda następująco

  1. ...
  2. $haslo = $_POST['haslo'];
  3. $haslo = md5($haslo);
  4. ...
IceManSpy
Któraś z powyższych metod hashujących + sól (losowy ciąg znaków).
Damonsson
Temat: podwojne hashowanie hasel
Dominator
Hmm... może zastosuję SHA1 + UniqId dla każdego hasła, powinno być dobrze, co o tym myślicie ?
buliq
Możesz i tak. Ale wtedy zapisuj to uniqId w bazie danych obok hasła. Bo jak za każdym razem dla jednego użytkownika inne UniqId dasz to ja dziękuję biggrin.gif Możesz też solić stałym ciągiem.

Chyba że zastosujesz własny algorytm kodujący + sól smile.gif
michaJlS
Zamiast sha1 bądź md5 stosuj sha2, np: $output = hash("sha256", $text); http://php.net/manual/en/function.hash.php

Cytat(buliq @ 6.08.2011, 02:10:49 ) *
Chyba że zastosujesz własny algorytm kodujący + sól :)


Nie kodujący tylko hashujący (mieszający). I na pewno własny nie będzie lepszy od md5 ani nawet md4.
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.