queicherius
♥ PHP ♥
Durch das Thema bin ich auf die Frage gekommen: Jeder Benutzer hat einen eigenen Salt, also Datenbanktabelle:
Kann der potentielle Angreifer dann nicht das Passwort genauso einfach rausfinden wie ohne den Salt?
Angreifer:
md5(testpasswort+salt) == bekannter Hash
Oder wie speichert man das? Hat jemand ne Anregung?
Code:
--------------------------------------------------------
|id |username |password |salt
|1 |testuser |md5-hash mit salt|salt fuer den benutzer
--------------------------------------------------------
Kann der potentielle Angreifer dann nicht das Passwort genauso einfach rausfinden wie ohne den Salt?
Angreifer:
md5(testpasswort+salt) == bekannter Hash
Oder wie speichert man das? Hat jemand ne Anregung?