Kezdőoldal » Számítástechnika » Weblapkészítés » Jelszó mentése dupla hash-elés...

Jelszó mentése dupla hash-elésssel adatbázisba?

Figyelt kérdés
Lehet annak hátránya, ha egy jelszót duplán hash-elve mentek el ( $pass=sha1(md5($pass)); ) adatbázisba?

2016. jan. 23. 14:50
1 2
 11/15 A kérdező kommentje:
sha512-t használok, ezt csak a példa miatt írtam le
2016. jan. 23. 21:24
 12/15 A kérdező kommentje:
Ha a jelszó mögé fűzöm a felhasználónevet (salt-ként) és sha512-vel "titkosítom", az elég biztonságos?
2016. jan. 23. 21:29
 13/15 anonim ***** válasza:

Nem.

A salt-ot generálni kell véletlenszerűen.

2016. jan. 23. 22:11
Hasznos számodra ez a válasz?
 14/15 anonim ***** válasza:

Nem feltétlenül, a "salt" nem kell, hogy véletlen legyen.

Elég, ha minden jelszó mellé más és ebben az esetben teljesülne.


Egész biztonságos lenne ahogy a kérdező gondoljde, a sha512 helyett továbbra is bcrypt, az megoldja a saltot is.

2016. jan. 23. 23:38
Hasznos számodra ez a válasz?
 15/15 anonim ***** válasza:

Olvasd el ezt, magyarul van:

[link]

2016. jan. 24. 08:55
Hasznos számodra ez a válasz?
1 2

Kapcsolódó kérdések:




Minden jog fenntartva © 2025, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!