phpbar.de logo

Mailinglisten-Archive

[php] Userdaten und PW....

[php] Userdaten und PW....

Thomas Feyrer Dante_(at)_altmuehlnet.de
Wed, 07 Apr 1999 19:39:04 +0200


At 18:57 07.04.99 +0200, you wrote:
>sagmal was hat der salt wert zu bedeuten ?
>
>
>Beste Grüße aus Sinzig,
>
>Alexander Meis
>pixelhouse media service
Hi,
kommt glaub ich vom "Salz in der Suppe"
der ist jedenfalls dazu da, um das Verschlüsselte noch uneindeutiger zu
machen, crypt ist zwar schon ein one-way-algoritmus (ich weiß, falsch
geschrieben ;), aber man kann ja immernoch auf die art vorgehen, dass man
durch crypt alle möglichen kombinationen laufen lässt, und die mit dem
anderen vergleicht...
daher ist es auch besser das passwort nicht mit einem festen salt zu
erzeugen, sondern mit einem salt aus dem passwort (z.b. mit
$passwd=substr($string,2,2))

was mir dabei grad in der PHP-Docu auffällt, das salt sind ja die ersten
zwei zeichen des encrypteten strings... dann wäre doch salt überflüssig
*verwirrtsei*

Gruss
  Domas



php::bar PHP Wiki   -   Listenarchive