Pewno osoba poradziła mi abym do autoryzacji użytkowników dla bezpieczeństwa dodał salt ziarno ale nie mam pojęcia jak to mam zrobić, tak naprawdę to w ogóle nie wiem co to jest. Dowiedziałem się że to dodanie do hasha dodatkowych stringów aby uniemożliwić odkodowanie hasła. Nawet nie wiem jak to zrobić i z czym się to je.
Może jakiś przykład wygenerowania unikalnego salta dla każdego użytkownika. Coś typu: *n4#%(_)*3HI(+^#$
cbagov
25.06.2008, 19:40:26
dodaj timestamp, zmieszaj z iP i inne takie pomysly
nrm
25.06.2008, 20:49:26
ciekawe kto
dla Ciebie najprościej: $pass_salt = text::random('alnum',10);
ale sugeruje dodać znaki !@#$%^&* itd. (albo dodaj do tej funkcji, albo nadpisz ten helper w app/helpers, sugeruje to drugie żeby update problemu nie zrobil.).
Spykaj
25.06.2008, 20:51:35
Najlepiej niech ziarno będzie inne dla każdego użytkownika.
nrm
25.06.2008, 20:53:02
spykaj: to chyba jest OCZYWISTE (!) inaczej cała akcja traci sens