Md5 salt, php Passwort

Ich weiß, dass es alots von Fragen zu diesem Thema, aber ich wirklich brauchen, zu Fragen.

Heute habe ich ' ve wurden arbeiten an der Verschlüsselung der Passwörter mit md5.

Also, was ich getan habe, ist.

Bekam ich 4 Salze. (Sie ändert sich je nach user-Werte)

  1. von E-Mail-id und substr dann md5 Ihnen
  2. von E-Mail und id, substr anderen Positionen
  3. eine lange Zeichenkette, substr und dann md5
  4. anderen lange Zeichenkette, substr und dann md5

Dann habe ich die md5 salt1 und 3 und das Passwort mit dem salt 2 und salt4

Danach habe ich das Kennwort ändern automatisch, wenn ein Benutzer änderungen seiner E-Mail-oder seine id geändert.

Was denken Sie über diese?

Don ' T roll your own crypto-Schema. Verwenden Sie eine gut getestet und analysiert Systeme, wie crypt, die bieten auch eine variable Anzahl von Runden.
Sie könnte genauso gut passieren das Salzen durch einen blender 🙂

InformationsquelleAutor Kilise | 2013-01-26

Schreibe einen Kommentar