![]() |
[Web-извращенцам] хеширование
В общем темка довольно таки интересная.
Решил в своём движке сделать такой метод хеширования пасов, чтобы даже самый умный ][, имеющий гигабайты словарей до старости брутил хеш)) Предполагается плюс ко всему солько. да и собственно у кого какие мысли по выделению соли? тоже интерсно было бы узнать) В общем кто на что способен, выкладывайте :) Маленький пример: PHP код:
|
Тема интересна, если не использовать стандартные алгоритмы типа md5 и base64
|
$pwd=substr(sha1(md5($password)), 0, 10);
анбрутабл, никаких солей, места в бд занимает немного =) |
Бред....
Способов куча |
Цитата:
раз куча способов - выкладывай, буду только рад :) |
PHP код:
|
Обычно использую просто двойной sha1 с салтом и "ключем", например так - ключ хранится в исходниках а не в базе, в роли салта - юзернейм :
PHP код:
|
Цитата:
PHP код:
Или говоря про небрутабельность ты имелл ввиду скорость? Если да, то не думаю что будет медлнее чем тот же мд5 юникс. |
сгласен с тем что это бессмысленно.
на данный момент существует порядком различных типов хеширования.тот же двойной sha1 с салтом при норм.пароле - будешь расшифровывать пол жизни. |
Цитата:
с тех пор как паспро стал модульным, это не актуально |
| Время: 19:51 |