Visualizzazione dei risultati da 1 a 7 su 7

Discussione: Criptare password md5

Hybrid View

  1. #1
    Utente di HTML.it L'avatar di boots
    Registrato dal
    Oct 2012
    Messaggi
    1,626
    Da quello che ho letto sul web, sia md5 che sha1 non sono poi così sicuri. Sono algoritmi nati per essere veloci da calcolare e questo li rende vulnerabili ad attacchi di forza bruta (e mi pare anche a quelli di collisione).

    Se vuoi stare un po' più sicuro, potresti usare un 'salt' e non solo la password in chiaro.
    Codice PHP:
    $salt "abdiodiri12847hdlfnln34923942p392394ulkdfnwi"// o una serie d caratteri a caso

    $cryptedPasswd sha1($salt.$password_in_chiaro); 
    Anche se per dormire sonni tranquilli viene suggerito l'uso di bcrypt

  2. #2
    Utente di HTML.it
    Registrato dal
    Nov 2013
    Messaggi
    28
    Quote Originariamente inviata da boots Visualizza il messaggio
    Da quello che ho letto sul web, sia md5 che sha1 non sono poi così sicuri. Sono algoritmi nati per essere veloci da calcolare e questo li rende vulnerabili ad attacchi di forza bruta (e mi pare anche a quelli di collisione).

    Se vuoi stare un po' più sicuro, potresti usare un 'salt' e non solo la password in chiaro.
    Codice PHP:
    $salt "abdiodiri12847hdlfnln34923942p392394ulkdfnwi"// o una serie d caratteri a caso

    $cryptedPasswd sha1($salt.$password_in_chiaro); 
    Anche se per dormire sonni tranquilli viene suggerito l'uso di bcrypt
    Mi informo e vedo se riesco a capire poi al massimo chiedo nuovamente
    grazie

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.