phpbar.de logo

Mailinglisten-Archive

PASSWORD(), nicht benutzen ?!?

PASSWORD(), nicht benutzen ?!?

Michael Donning donning at informenta.de
Don Apr 10 19:01:32 CEST 2003


Hi Lars,

> -----Original Message-----
> From: Lars Wolff [mailto:support at dreizueins.net]
> "Note: The PASSWORD() function is used by the authentication system in
> MySQL Server, you should NOT use it in your own applications. For that
> purpose, use MD5() or SHA1() instead.
> (http://www.mysql.com/doc/en/Miscellaneous_functions.html#IDX1334)"
>
> Wo liegt hierfür der Grund? Ich fand es bis dato nämlich immer ganz
> Praktisch dass es diese funktion gibt, und man somit den Part
> Passwort-Verschlüsslung Mysql überlassen konnte.

Ich kann nur vermuten...
Es ist es denkbar, daß die PASSWORD Funktion in zukünftigen Versionen
geändert werden könnte. Z.B. wenn das MySql-Team denkt, sie sei nicht mehr
sicher genug. Dann stünde man mit seiner eigenen DB erstmal auf dem Schlauch
(für die mysql-db gäbs dann wahrscheinlich ein Migrations-Script).

Grüße,

Michael Donning

-- 
Infos zur Mailingliste, zur Teilnahme und zum An- und Abmelden unter
-->>  http://www.4t2.com/mysql 


php::bar PHP Wiki   -   Listenarchive