Gå til innhold

Hva betyr det å salte


Anbefalte innlegg

Videoannonse
Annonse
Skrevet

Å salte betyr vel ganske enkelt å legge til litt "salt" på en string.

 

$string = "passord";

 

$salt = "salt";

 

$saltet_string = $salt.$string; // Blir til "saltpassord";

 

Hensikten er å gjøre det enda vanskeligere å knekke passord.

Skrevet

Merk at $salt.$string er en meget dårlig måte å salte et passord på. Dersom noen får tilgang til brukerdatabasen og "snur" passordene så er det jo lett å se at alle passordene har samme "salt" og da er hansikten borte. Fordelen med det saltet er jo at passordet blir lengre, og det tar lengre tid å snu det.

Skrevet

Som regel vil man kryptere passordet, så jeg sikter til bruteforce eller rainbowtables. Ellers er jo "saltet" veldig synlig, f.eks. hvis listen med brukere ser slik ut:

 

user1 : saltPassord1

user2 : saltPassord2

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...