Wpis z mikrobloga

Najlepiej sha256. Ale sha obrabiasz hasło + sól (pseudolosowy ciąg). I taki ciąg indywidualny dla użytkownika można go jawnie zapisac, bo lamanie hashy polega na sprawdzaniu np poprzez teczowe tablice - tj zapamietane haszhe. Czyli proste haslo qaz123 z hashem bez soli latwo zlamac. Sol musi byc indywidualna a nie globalna dla kazdego hasla bo odgadujac dany hash z bazy mozesz poszukac czy taki juz nie istnieje. I jak jest to znasz
  • Odpowiedz