FAQ |
Kalender |
![]() |
#11 | ||
|
|||
Supermoderator
|
Sha1 + dubbla salt (ett statiskt och ett "unikt") + max antal inloggningsförsök
Sha1 räcker alldeles utmärkt för en webbplats.
__________________
Full-stack developer, free for smaller assignments |
||
![]() |
![]() |
![]() |
#12 | ||
|
|||
Administratör
|
Citat:
Den största svagheten hos de flesta inloggningar med någorlunda säkerhetstänk är väl annars att lösenorden skickas i klartext från klient till server - vilket inte alltför sällan sker över öppna trådlösa nät eller skumma proxies.
__________________
eldefors.com - Personlig (teknik)-blogg |
||
![]() |
![]() |
![]() |
#13 | |||
|
||||
Mycket flitig postare
|
Citat:
(http://www.webmasternetwork.se/f4t36655.html) Dom gånger jag gjort egna inloggningsystem använder jag mig alltid av Java eller Javascript för hashningen + en engångskod, så hashen som lämnar klienten är bara giltig en gång. |
|||
![]() |
![]() |
![]() |
#14 | ||
|
|||
Mycket flitig postare
|
Hur stort (hur många bitar) bör det unika saltet vara? Ju större desto bättre förstås, men vad är tillräckligt? Det tar ju plats i databasen också.
|
||
![]() |
![]() |
![]() |
#15 | |||
|
||||
Mycket flitig postare
|
Citat:
|
|||
![]() |
![]() |
![]() |
#16 | ||
|
|||
Supermoderator
|
Citat:
__________________
Full-stack developer, free for smaller assignments |
||
![]() |
![]() |
![]() |
#17 | ||
|
|||
Mycket flitig postare
|
Är det säkert att salta med user id (löpnr, unikt per användare) plus ett globalt salt (>=128 bitar) som är gemensamt för alla användare (och inte ha något "dedikerat" salt per användare)?
|
||
![]() |
![]() |
![]() |
#18 | |||
|
||||
Mycket flitig postare
|
Citat:
|
|||
![]() |
![]() |
Svara |
|
|