![]() |
|
Det var väl på tiden. Har mailat dem några gånger om deras usla "glömt bort lösenord"-funktion men inte fått något svar. Det har gått att få ut lösenord från användare som registrerade sig för cirka ett år sedan genom den utan att veta något om dem. Ska inte gå in närmare hur man gör men helt ofattbart att de lagrar lösenord i klartext.
|
Efter alla tragedier med lösenord och grejer, vad är det för kryptering man ska sattsa på?
Några förslag? Har inget stor site själv ännu men har planer ;-) |
MD5 + salt brukar väl rekommenderas.
Det diskuterades väl ungefär när Proinet hackades, har jag för mig. |
sha256 och salt brukar räcka...
|
Jag tänker implementera något liknande den här
Kod:
$salt0 = 'K"J8iewu89re7")=4890¤2304ioeuf98dufi4yu58rtysadifh489ytisd'; |
KarlRoos, detta är väl ändå lite onödigt... kommer att belasta servern en del
Edit: Tänk hur många operationer som kommer behöva göras varje gång någon loggar in |
Citat:
Men hellre ligga på en totalt överdriven säker sida och sova gott om natten. |
varför lär dom sig inte? ...suck
|
Undrar vad "Vuxna Förbannade Hackare" tjänar på det hela?
|
Alla tider är GMT +2. Klockan är nu 15:28. |
Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson