Inlägg

Inlägg som temporaryLuser har skrivit i forumet
Av temporaryLuser
Skrivet av N!klas:

Ser inget om var saltet är lagrat eller om det är unikt för varje användare.

I DBn, och ja.

Av temporaryLuser
Skrivet av N!klas:

Självklart så är lösenorden saltade innan ni hashade dem?
Självklart så består saltet av något unikt från databasen tex användarens id.
Självklart så är en del av saltet hårdkodat i själva koden till sidan och finns inte i databasen?

Då måste man sno både databas och källkod för att få fram saltet. Använder man också något unikt ur databasen så får samtliga användare olika hash även om de väljer samma lösenord.

Visst har ni gjort så eller något liknande?!

se

Skrivet av temporaryLuser:

Kan meddela att det är sha512 med salt. Salt lagrat plain.

Av temporaryLuser
Skrivet av Jine:

Lita på mig helt enkelt.

Av temporaryLuser

Kan meddela att det är sha512 med salt. Salt lagrat plain.

Alltså inget att oroa sig för, kan ta en stund att knäcka. Sweclockers har hanterat det hela väldigt bra.