Mailinglisten-Archive |
Hallo Hannes, dem Hash ist ja nicht anzusehen ob er mit oder ohne "Gewürz" versehen ist. Außerdem muss ja nicht zu offensichtlich sein woraus das Gewürz besteht. Warum nicht das Passwort eines Benutzers durch dessen User-ID würzen? Das ist im Code schwerer zu endecken als ein wiederum konstanes Salz. Gruß, Andreas
php::bar PHP Wiki - Listenarchive