14. februar 2008 - 16:26Der er
8 kommentarer og 1 løsning
Opbevaring af passwords
Hej
Jeg sidder og skal igang med et login framework til mine sider, og vil lige vende min opbevaring af passwords med jer, og om nogle har nogen input itl sikkerheden i det etc. Pt ser det sådan ud
Første gang (register)
pass = password salt = random 6 ciffer passcode = Sha1(salt + ciffer) passcode = salt + passcode Save passcode i db
Login
pass = password salt = subst(passcode, 6)
if (passcode = Sha1(salt + pass)) { Login }
Ser dette sikkert nok ud - selvom man får fat i al kildekoden og dben
Det havde jeg ikke lige tænkt over at bruge et felt mere til det :P Og jeg er ikke sikker på at serveren jeg har understøtter sha256, men det finder jeg lige ud af
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.