Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: kodowanie kilka razy
Forum PHP.pl > Inne > Hydepark
binprogrammer
Cześć, mam pytanko takie mini, jak zakoduję hasło 3 razy to będzie ono dużo lepiej zabezpieczone?

Przykładowo to jest zakodowane jeden raz:
be0dbfc42a33e0d58bb56afee5b98d04

widać, że znajdzie się w pierwszym lepszym spisie hashy, a to jest to samo hasło zakodowane 2 razy pod rząd,

to jest drugi raz:
fe7b670e1a1fe377551aee0f2bfe91a5
- jest już trudniej znaleźć w google (ale mimo wszystko jest)

a to trzeci,
94b97174e2ebcf5b357937bfd9236cea
i już nic nie widać biggrin.gif

chyba coś obciąży skrypt, ale ważniejsze bezpieczeństwo, o i pytanko jak kodują w bankach? tak żeby było trudniej do złamania
d3ut3r
http://forum.php.pl/index.php?showtopic=44156
Volume
Kiedyś przerabiałem podany przez d3ut3r temat - jest dość długi i troche nagmatwany. Dlatego reasumując wg mnie wystarczy: md5, sha1 i ta tzw. sól ( np. sha1(md5(pass.sól)) => sól np. data/jakiś losowy nr itp.) do tego haslo w miare możliwości długie i skomplikowane - dlatego dobrą praktyką jest podawanie przy rejestracji mocy hasła.
Są tęczowe tablice - ale jeśli hasło będzie dośc skomplikowane to nawet jak ktoś się uwezmie to czas rozszyfrowania bedzie raczej demobilizujacy dla potencjalnego wlamywacza.
Daiquiri
Kontynuujmy w zalinkowanym wątku. Zamykam.
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.