14. februar 2008 - 16:26Der er
8 kommentarer og 1 løsning
Opbevaring af passwords
Hej
Jeg sidder og skal igang med et login framework til mine sider, og vil lige vende min opbevaring af passwords med jer, og om nogle har nogen input itl sikkerheden i det etc. Pt ser det sådan ud
Første gang (register)
pass = password salt = random 6 ciffer passcode = Sha1(salt + ciffer) passcode = salt + passcode Save passcode i db
Login
pass = password salt = subst(passcode, 6)
if (passcode = Sha1(salt + pass)) { Login }
Ser dette sikkert nok ud - selvom man får fat i al kildekoden og dben
I dette særtema ser vi på, hvordan cloud og AI bliver fundamentet for virksomhedernes digitale forretning, og hvordan de nye muligheder for automatisering og forretningsværdi kan udnyttes uden at miste overblik, sikkerhed og menneskelig kontrol.
Det havde jeg ikke lige tænkt over at bruge et felt mere til det :P Og jeg er ikke sikker på at serveren jeg har understøtter sha256, men det finder jeg lige ud af
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.