Passwords skal hash'es!
Indlæg fra det gamle forum, gengivet som arkiv. Er det dit indhold, og vil du have det fjernet eller dit navn gendannet?
Perrep — 11. august 2012, 20:14
MEN jeg læser til webudvikler og er færdig til januar.
Problemer ligger i at jeg fik sendt mit password til min mail. Det burde ikke kunne lade sig gøre, for siden burde ikke kende mit password.
En af de mest nødvendige sikkerheds foranstaltninger en side skal lave er at hash'e og gerne salte passwords, så hvis hackeren får adgang til jeres database, så kan de ikke bruge informationerne til noget.
Hvis der er nogle der skulle være interesseret i hvad at hash'e er. Så er det at ændre en tekst streng ved hjælp af en matematisk funktion, som gør at tekststrengen bliver til noget der ligner random tal og bogstaver som sådan:
de9f2c7fd25e1b3afad3e85a0bd17d9b100db4b3
Denne streng kan ikke laves om så man kan se den oprindelige streng, men den kan bruges til at godkende den streng der er blevet indtastet. Det vil sige at hvis hackeren kommer ind på akvariesidens database, så får de kun random tal og bogstaver som de ikke kan bruge til en hat.
Så jeg vil opfordre alle på denne side til at ændre deres password til et helt nyt password som de ikke bruger på andre sider, og at siden hurtigst muligt får hashet passwordsne
DK1991 — 11. august 2012, 22:31
Desværre er der mange internetsider der ikke gør det, også selvom selve scriptet tager under 10 minutter at lave, og integrere i et nuværende logind system...
FinnB — 12. august 2012, 16:07
devilcricket — 12. august 2012, 17:53
Hugo — 12. august 2012, 18:47
Perrep — 13. august 2012, 01:57
#5 😀
Auro — 13. august 2012, 02:28
Mr.Frog — 13. august 2012, 18:35
Jeg kan da godt sende dig et par stykker, hvis du selv betaler pakke portoen 😉
Hugo — 13. august 2012, 19:53
Og det er jeg sgi bange for at jeg vil have en rum tid endnu!!.....Hva med dig ?*santa*
Spørgsmål & svar
Der er endnu ikke stillet nogen spørgsmål om dette.
Log ind for at stille et spørgsmål.