FAQ |
Kalender |
2009-07-06, 20:46 | #11 | ||
|
|||
Supermoderator
|
Sha1 + dubbla salt (ett statiskt och ett "unikt") + max antal inloggningsförsök
Sha1 räcker alldeles utmärkt för en webbplats.
__________________
Full-stack developer, free for smaller assignments |
||
Svara med citat |
2009-07-06, 21:40 | #12 | ||
|
|||
Administratör
|
Citat:
Den största svagheten hos de flesta inloggningar med någorlunda säkerhetstänk är väl annars att lösenorden skickas i klartext från klient till server - vilket inte alltför sällan sker över öppna trådlösa nät eller skumma proxies.
__________________
eldefors.com - Personlig (teknik)-blogg |
||
Svara med citat |
2009-07-06, 22:18 | #13 | |||
|
||||
Mycket flitig postare
|
Citat:
(http://www.webmasternetwork.se/f4t36655.html) Dom gånger jag gjort egna inloggningsystem använder jag mig alltid av Java eller Javascript för hashningen + en engångskod, så hashen som lämnar klienten är bara giltig en gång. |
|||
Svara med citat |
2009-07-07, 21:43 | #14 | ||
|
|||
Mycket flitig postare
|
Hur stort (hur många bitar) bör det unika saltet vara? Ju större desto bättre förstås, men vad är tillräckligt? Det tar ju plats i databasen också.
|
||
Svara med citat |
2009-07-07, 22:35 | #15 | |||
|
||||
Mycket flitig postare
|
Citat:
|
|||
Svara med citat |
2009-07-07, 23:39 | #16 | ||
|
|||
Supermoderator
|
Citat:
__________________
Full-stack developer, free for smaller assignments |
||
Svara med citat |
2009-07-09, 01:06 | #17 | ||
|
|||
Mycket flitig postare
|
Är det säkert att salta med user id (löpnr, unikt per användare) plus ett globalt salt (>=128 bitar) som är gemensamt för alla användare (och inte ha något "dedikerat" salt per användare)?
|
||
Svara med citat |
2009-07-09, 01:11 | #18 | |||
|
||||
Mycket flitig postare
|
Citat:
|
|||
Svara med citat |
Svara |
|
|