Spara inte lösenord i databasen.

May 20, 2007 ·  


Jag är absolut ingen säkerhetsguru, men jag börjar nästan gråta varje gång jag klickar på ‘glömt lösenordet’ på en websida och får ett epost med mitt gamla lösenord som svar.

Hash-koda användarens lösenord tillsammans med ett slumpmässigt värde, som kallas salt. Spara hash-koden och saltet i databasen. När sedan användaren försöker logga in hash-kodar du det inskickade lösenordet tillsammans med saltet och jämför med den sparade hash-koden.

På så sätt behöver du inte oroa dig för att alla lösenord kommer på vift om din websida blir hackad.

Comments

One Response to “Spara inte lösenord i databasen.”

  1. » Håll reda på lösenorden on November 26th, 2011 15:56

    [...] har tidigare skrivit ett inlägg om vad jag tycker är lägstanivån för lösenordshantering för systemutvecklare. Den gamla artikeln håller [...]

Leave a Reply