Citat:
Originally posted by Frej@Jan 14 2008, 09:09
Något jag undrar över lite med salt är varför alla pratar om att knäcka salt algon. Varför inte köra med rowguid som salt för varje lösen? Då har man en unik salt för varje lösenord vilket gör att man måste typ låna NASA's dator för att bygga rainbow-tables.
|
Instämmer. Att salta med rowguid/användarnamn/användarid + några extra tecken som peppar är helt klart att föredra.