Ich möchte auf meiner Website einen passwortgeschützten Bereich einrichten. Dabei ist mir die Sicherheit sehr wichtig.
Auf das "einfache" md5 möchte ich mich nicht verlassen (Rainbow Table), deshalb möchte ich da "Salt" einbauen.
Wie sicher wäre folgende Kombination:
Der Variable $salt kann ich auch jeden beliebigen String, der in keinem deutschen Lexikon existiert, zuweisen.
Würden die heutigen Rechner Jahre brauchen, um dieses Passwort zu knacken?
Auf das "einfache" md5 möchte ich mich nicht verlassen (Rainbow Table), deshalb möchte ich da "Salt" einbauen.
Wie sicher wäre folgende Kombination:
PHP:
$username = "hans";
$password = "buch23";
$salt = "abcdefghijklmnopqrstuvwxyz1234567890";
$hash = md5(md5($username.$password.$salt));
Würden die heutigen Rechner Jahre brauchen, um dieses Passwort zu knacken?
Zuletzt bearbeitet: