Visualizzazione dei risultati da 1 a 5 su 5

Discussione: Gestione password

  1. #1
    Utente di HTML.it
    Registrato dal
    Jun 2010
    Messaggi
    67

    Gestione password

    Sto mettendo su un sistema di login in cui salvo username e password in un database mysql.

    Attualmente alla registrazione cripto le password in md5 con la funzione md5() e poi faccio il controllo al momento del login.

    Così facendo però ho una limitazione: in caso di perdita della password non c'è modo di recuperarla se non mettendo la mano sul db.

    Ho quindi qualche domanda per voi:

    1-)A senso criptare le password nel database?
    2-) se la risposta alla domanda sopra è affermativa: esiste uno metodo di criptazione che permetta di tornare indietro a differenza di quello che succede con md5 che cripta ma non permette la decriptazione?

  2. #2
    Moderatore di Javascript L'avatar di ciro78
    Registrato dal
    Sep 2000
    residenza
    Napoli
    Messaggi
    8,514
    criptare la password è fodamentale .
    invece di usare md5 usa sha256
    la password non deve essere recuperabile come dici tu. se un utente non si ricorda la password effettua la richiesta. il sistema genera una password temporanea con la quale l'utente effettuerà l'accesso. all'accesso deve cambiarla in una nuova password
    Ciro Marotta - Programmatore JAVA - PHP
    Preferisco un fallimento alle mie condizioni che un successo alle condizioni altrui.


  3. #3
    Utente di HTML.it
    Registrato dal
    Jun 2010
    Messaggi
    67
    Grazie, che vantaggi ha sha256 rispetto ad md5?

  4. #4
    Moderatore di Javascript L'avatar di ciro78
    Registrato dal
    Sep 2000
    residenza
    Napoli
    Messaggi
    8,514
    diciamo che in soldoni la stringa è più lunga quindi sicura. essendo + lunga è anche difficile , rispetto al md5, che ci siano collisioni.


    se cerchi sul forum e su internet trovi tonnellate di informazioni
    Ciro Marotta - Programmatore JAVA - PHP
    Preferisco un fallimento alle mie condizioni che un successo alle condizioni altrui.


  5. #5
    Utente di HTML.it
    Registrato dal
    Sep 2010
    Messaggi
    570
    per ragioni di sicurezza è meglio aggiungere anche un salt prima di generare un hash della password.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.