Einzelnen Beitrag anzeigen
Alt 03.08.06, 19:03   #8 (permalink)
lagalopex
 
Registriert seit: 01.11.03
lagalopex Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von Elderan
evt. ist das Passwort in der DB als Klartext gespeichert, und wenn du dich mit der DB verbindest, sagt der Server: Du benutzt folgendes Salz ().
Der Client generiert dann den Hash mit der Salt und der Server überprüft dies.
NEIN!!!

Passwort-hash und salt wird gespeichert.

Bei der Anmelung wird dann dieser salt und ein zufälliger salt geschickt.
Client hashet das Passwort mit dem Salt und der Hash wird dann mit dem zufälligensalt nochmal gehasht und dann an den Server geschickt. Der Rest düfte klar sein

Wurde aber im zuvor geposteten Thread schon angeschnitten....
lagalopex ist offline   Mit Zitat antworten
 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61