Hallo,
Nadat ik opzoek was voor een oplossing op mijn vraag ben ik op iets totaal anders beland.
Ik heb een script met de daarbij behorende reacties gelezen.
Hieruit kwam ik tot de conclusie dat ik mijn wachtwoorden beter moet beveiligen.
Ik heb gister een dagje vele scripts, tuts, topics van hier en op andere sites doorgelezen.
De link van iemand van hier vond ik best informatief.
Overigens gebruik ik nu nog
md5("$pass"."8y2gu&hr*5e%l");
@John Berg geeft bewijs dat de veiligheid van een wachtwoord vaak een breekpunt is, voor het kraken van md5.
Toch ben ik overtuigd dat ik mijn wachtwoordbeveiliging iets moet aanscherpen.
Nu over op de vraag:
In de tutorial wordt een manier van een unieke salt functie voor iedere gebruiker gemaakt.
Hoe wordt deze opgeslagen of onthouden?
Kan je dit in de database als PlainTxt neerzetten?
Een andere link uit dat topic geeft weer dat sha512(); sterk genoeg is.
Links:
Tut:
http://net.tutsplus.com/tutorials/php/understanding-hash-functions-and-keeping-passwords-safe/?search_index=2
Topic:
http://www.phphulp.nl/php/forum/topic/welke-beveiliging-voor-mijn-wachtwoorden/86232/
Link2:
https://wiki.mozilla.org/WebAppSec/Secure_Coding_Guidelines#Password_Storage
edit:
extra info
2.412 views