![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 181 Pomógł: 14 Dołączył: 4.06.2008 Ostrzeżenie: (0%) ![]() ![]() |
Witam,
Temat z podwójnym haszowaniem haseł jest zamknięty, więc jestem zmuszony założyć nowy temat, ale pytanie mam proste. Co myślicie o algorytmie szyfrowania który wybrałem, czy jest on dostatecznie bezpieczny? Nie chcę robić kolejnego długiego tematu, tylko kilka zwykłych odpowiedzi co o nim sądzicie w przypadku, gdy ktoś dorwałby się do bazy danych. Powtórzę: Co myślicie o algorytmie szyfrowania który wybrałem, czy jest on dostatecznie bezpieczny w przypadku, gdy ktoś dorwałby się do bazy danych, a nie ma dostępu do skryptów php? (Nie pytam o jakiekolwiek b-f). Skrypt: Testy wydajności (skrypt generuje 100 haszy):
Strona gotowa w 0.00070599999999998 sek. Przy podstawieniu pod $haslo jakiegoś dowolnego hasła np. test8969: Strona gotowa w 0.00042700000000007 sek. Pozdrawiam. |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 715 Pomógł: 47 Dołączył: 5.12.2010 Ostrzeżenie: (0%) ![]() ![]() |
Cytat Ja wiem, że chcesz dobrze ale uwierz, nic bardziej bezpiecznego niż haszowanie z długą solą nie wymyślisz i tylko tworzysz zbędne funkcje. Też,tak uważam ,dlatego podałem linka,gdzie są wymienione bardziej wyrafinowane metody hashowania niż md5,czy sha1. Po co mieszać algorytmy hashowania-jak można użyć jednego bardziej wyrafinowanego jak SHA2,SHA3 lub inne o dłuższej soli. |
|
|
![]() ![]() |
![]() |
Aktualny czas: 3.10.2025 - 23:27 |