Ämne: sha1+salt
Visa ett inlägg
Oläst 2008-03-12, 22:08 #2
Kristoffer G Kristoffer G är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: May 2007
Inlägg: 1 014
Kristoffer G Kristoffer G är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: May 2007
Inlägg: 1 014
Verkar okej när det gäller hantering av lösenord...

Tänk på följande saker
Lagra inte salt och lösenord tillsammans
Sätt minimum-längd på lösenorden, samt en siffra och ett specialtecken
Vid databaskoppling ska du använda PDO med prepared statements.

Och sist men inte minst...om din databas blir hackad.... tänk på att detta endast köper dig tid till att byta ut alla lösen.
Kristoffer G är inte uppkopplad   Svara med citatSvara med citat