Salt and Hashing, warum nicht den Benutzernamen verwenden?

Muss ich gestehen, weitgehend unwissend über die meisten high-tech-security-relevanten Themen für web-Anwendungen, aber es gibt eine Sache, die ich zumindest dachte, ich könnte Fragen, weil es ist eine direkte Frage mit (hoffentlich) eine konkrete Antwort.

Nehmen Sie diese website: http://www.15seconds.com/issue/000217.htm

Es zeigt ein bisschen auf, dass Sie speichern den salt-Wert in die Tabelle, verstehe ich die Grundsätze und die Mathematik hinter mit ein Salz, aber ich Frage mich, dies:

  • Warum haben Sie nicht einfach den username als salt-Wert anstelle von generieren?

InformationsquelleAutor der Frage Lasse Vågsæther Karlsen | 2011-04-06

Schreibe einen Kommentar