Hirdetés
- Milyen billentyűzetet vegyek?
- KODI (ex-XBMC) Android alapokon, Androidos media-boxok
- AMD K6-III, és minden ami RETRO - Oldschool tuning
- Okos konnektor: tényleg spórol az áramon, vagy csak pénzkidobás?
- Milyen házat vegyek?
- Bluetooth hangszórók
- Powerbank topik
- Egy kiegészítővel headsetté alakítható egy sor Sennheiser fejhallgató
- AMD Navi Radeon™ RX 9xxx sorozat
- HDD probléma (nem adatmentés)
Új hozzászólás Aktív témák
-
trisztan94
őstag
Sziasztok!
Jelszó hash-eléssel kapcsolatban lenne egy kérdésem.
Ha jól értettem a leírásokat, az a legbiztonságosabb, ha a jelszóhoz hozzáadunk egy egyéni salt-ot. Eddig md5-öt használtam, de az tudjuk, hogy mennyire nem biztonságos.
Tehát amikor regisztrál a felhasználó, akkor generálok egy salt-ot, majd base64_encode()-al hashelem a jelszó+salt kombót?
Ezek után, berakom az adatbázisba a hashelt jelszót és egy külön oszlopba a salt-ot?
Tehát amikor bejelentkezni akar a júzer, akkor előbb egy query-vel kiszedem a salt-ot, majd hozzáadom a jelszóhoz, megint csinálok ebből egy hash-t és csekkolom, hogy egyezik-e az adatbázisban lévő jelszóval?
Így kell ezt csinálni? Ha nem, akkor hogyan kell rendesen?
Ez a kód, amit a salt létrehozásához használok:
base64_encode(mcrypt_create_iv(24, MCRYPT_DEV_URANDOM));
Szerk:
Egy másik gyors kérdés.
Include-olva van egy fájlomban az adatbázis kapcsolódás, a PDO osztály példánya a $conn változóban van. Na most ezt a változót használnám azon a lapon, amibe be van include-olva, viszont netbeans aláhúzza, hogy uninitalized. Működik attól még, annyi érdekelne, hogy csak a jelenlegi scope-ban nem találja, vagy kell-e ezzel egyáltalán foglalkozni?
Új hozzászólás Aktív témák
- Telekom otthoni szolgáltatások (TV, internet, telefon)
- Poco X6 Pro - ötös alá
- Xbox Series X|S
- Milyen billentyűzetet vegyek?
- Küszöbön az androidos PC-k
- Borderlands 4
- Vallás
- Mégis marad a Windows 10 ingyenes frissítése
- aquark: Jó platformer játékokat keresek!
- Anime filmek és sorozatok
- További aktív témák...
- GARANCIÁLIS BONTATLAN MINDEN MACBOOK AIR M4
- Tyű-ha Lenovo Thinkpad X1 Carbon G8 Profi Érintős Laptop 14" -50% i7-10610U 4Mag 16GB/512GB FHD IPS
- AKCIÓ BONTATLAN GARIS IPHONE 16 PRO ÉS PRO MAX MINDEN SZÍNBEN ÉS TÁRHELLYEL 1 ÉV GARANCIÁVAL
- iPhone 17 Air - összes tárhely és szín bontatlan, viszonteladótól független 1év Apple garanciális
- iPhone 13 128GB midnight-black, független + extra tokok
Állásajánlatok
Cég: CAMERA-PRO Hungary Kft.
Város: Budapest
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest