Mycket flitig postare
|
|
Reg.datum: Jun 2004
Inlägg: 610
|
|
Mycket flitig postare
Reg.datum: Jun 2004
Inlägg: 610
|
Kommer angriparen åt källkoden så kan denne generera saltet själv eftersom han vet hur det är uppbyggt. Han väljer ut en administratör, skriver ihop ett bruteforce-skript som inkluderar saltet...
För att få det så säkert som möjligt ska man alltså hasha lösenord + unikt salt för varje användare, samt kräva ett starkt lösenord.
|