HiHo,
Derzeit werden bei mir die Passwörter mit sha1 und md5 Verschlüssellt sprich Passwort abwechselnd durch sha1 ud md5 jagen.
Sicherer wie nur sha1 oder md5 finde ich das nicht.
Vor einigen Tagen bin ich auf
php-einfach.de/improved_hash_algorithm.php gestossen und halte es doch für ne Sichere Lösung.
Nun arbeitet er mit microtime, dieser ist ja nicht immer der selbe und die Vermutung liegt nahe das am Ende das eingegebene PW mit dem dem aus der Datenbank nicht übereinstimmt.
Wie realisiert Ihr das? Mit einem Ähnlchen Prinzip? Wie sollte man eurer Meinung nach die PW Verschlüsseln?
Vorschläge, Beispiele, Lösungen, alles ist willkommen.
Gruß
Derzeit werden bei mir die Passwörter mit sha1 und md5 Verschlüssellt sprich Passwort abwechselnd durch sha1 ud md5 jagen.
Sicherer wie nur sha1 oder md5 finde ich das nicht.
Vor einigen Tagen bin ich auf
php-einfach.de/improved_hash_algorithm.php gestossen und halte es doch für ne Sichere Lösung.
Nun arbeitet er mit microtime, dieser ist ja nicht immer der selbe und die Vermutung liegt nahe das am Ende das eingegebene PW mit dem dem aus der Datenbank nicht übereinstimmt.
Wie realisiert Ihr das? Mit einem Ähnlchen Prinzip? Wie sollte man eurer Meinung nach die PW Verschlüsseln?
Vorschläge, Beispiele, Lösungen, alles ist willkommen.
Gruß