Visualizzazione dei risultati da 1 a 8 su 8

Discussione: Salt e password

  1. #1
    Utente di HTML.it
    Registrato dal
    Aug 2004
    Messaggi
    376

    Salt e password

    buonasera, non mi è chiara una cosa su come usare un Salt per le password.
    Ho uno script di login: nel dbmemorizzo solo l'hash md5 della pwd scelta dall'utente con in più un salt che decido io.

    Ma questo Salt, deve stare in chiaro nel codice (magari in DEFINE()) oppure deve essere memorizzato amch'esso nel db?

  2. #2
    Utente di HTML.it L'avatar di neroux
    Registrato dal
    Aug 2009
    Messaggi
    1,973
    Se usi sempre lo stesso salt, lo puoi definire anche nel codice, però in genere è meglio usare per ogni utente un altro salt, quindi poi lo devi salvare con i dati dell'utente.

    www.sitemeer.com » Quando un sito pare irraggiungibile

    Se ti piace ci puoi trovare anche su Facebook

  3. #3
    Utente di HTML.it
    Registrato dal
    Aug 2004
    Messaggi
    376
    diciamo che posso anche usare lo stesso salt, ma mi chiedo se questo poi sia visibile in chiaro nel codice diventa poi inutile usarlo nella pwd.

  4. #4
    Utente di HTML.it L'avatar di neroux
    Registrato dal
    Aug 2009
    Messaggi
    1,973
    Il salt non deve essere segretissimo, perché serve principalmente per evitare che uno possa usare delle tabelle rainbow, già precalcolate con i hash.

    www.sitemeer.com » Quando un sito pare irraggiungibile

    Se ti piace ci puoi trovare anche su Facebook

  5. #5
    Utente di HTML.it
    Registrato dal
    Aug 2004
    Messaggi
    376
    su questo non ci piove, ma conoscendo il salt il lavoro sugli hash diventa molto più "semplice"

  6. #6
    Utente di HTML.it L'avatar di neroux
    Registrato dal
    Aug 2009
    Messaggi
    1,973
    Più sì, molto direi di no, perché ci sarebbe ancora nonostante bisogno di calcolare la tabella rainbow considerando il salt. La cosa più sicura sarebbe usare un unico per ogni utente.

    www.sitemeer.com » Quando un sito pare irraggiungibile

    Se ti piace ci puoi trovare anche su Facebook

  7. #7
    Utente di HTML.it
    Registrato dal
    Aug 2004
    Messaggi
    376
    se ne memorizzo uno e solo uno per tutti gli utenti nel db, però, credo che debba essere equiparato ad una sorta di password, per cui dovrei memorizzarlo sotto forma di hash md5.. non credi?

  8. #8
    Utente di HTML.it L'avatar di neroux
    Registrato dal
    Aug 2009
    Messaggi
    1,973
    No, il salt serve solo per cambiare il valore del hash, che non sia quello standard.

    www.sitemeer.com » Quando un sito pare irraggiungibile

    Se ti piace ci puoi trovare anche su Facebook

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.