8 Stimmen

Ist es möglich, ein sha1(md5('password')) Passwort zu knacken?

Das ist die Frage: Ist es möglich, ein sha1(md5('password')) Passwort zu knacken?

Oder wie ist es besser: md5 in sha1 oder sha1 in md5?

Merci !

11voto

bimbom22 Punkte 4444

Mehrfaches Hashing macht Ihr Passwort nicht sicherer. Verwenden Sie einfach einen sicheren, gesalzenen Hash.

auschecken http://php.net/hash

0voto

Tom Wadley Punkte 122183

Wenn Sie die Hash-Funktionen ineinander verpacken, werden Ihre Hashes nicht sicherer. Eine Regenbogentabelle könnte immer noch so konstruiert werden, dass ein Angreifer eine große Anzahl von Kennwörtern in Ihrer Datenbank lesen kann.

Dies setzt natürlich voraus, dass sie Zugang zu Ihrem Code haben, aber das haben sie wahrscheinlich, da sie zu diesem Zeitpunkt bereits Zugang zu Ihrer Datenbank haben.

CodeJaeger.com

CodeJaeger ist eine Gemeinschaft für Programmierer, die täglich Hilfe erhalten..
Wir haben viele Inhalte, und Sie können auch Ihre eigenen Fragen stellen oder die Fragen anderer Leute lösen.

Powered by:

X