Hallo Lob für Deinen Einsatz! Würde aber auch eine Variante ohne Salz bevorzugen, das mit der UserID hört sich gut an, vieleicht hast Du ja noch mal kurz Zeit für Variante 2?
Hallo Lob für Deinen Einsatz! Würde aber auch eine Variante ohne Salz bevorzugen, das mit der UserID hört sich gut an, vieleicht hast Du ja noch mal kurz Zeit für Variante 2?
@Alpha10
Vielleicht solltest du dich bei Google mal über "Salt" InformierenWürde aber auch eine Variante ohne Salz bevorzugen,
Ohne Salt werde ich es auf keinem fall machen!
@auron2008
Der Sinn von Salt besteht darin; das es dem Angreifer nicht mehr möglich ist, mit nur einer Reinbow-Table die ganze Seite abzudecken.Ein Salt soll einen Schutz vor Rainbowtabellen liefern.
Stattdessen muss für jeden Benutzer von vorne begonnen werden! Den Aufwand wird kaum ein Angreifer treiben können.
Selbst wenn der Angreifer es könnte...
Es geht halt darum, es dem Angreifer so schwer wie nur möglich zu machen!
Ich werde den Patch nochmal mit der UserID erweitern.
Somit haben wir dann zwei in einem
Edit:
Habe den Patch jetzt mit der UserID erweitert.
Es gibt jetzt also die UserID und den zufälligem Salt.
Download Link oben ist aktualisiert.
Geändert von maeggi07 (16.01.2015 um 15:50 Uhr)
Ist ok seh ich ein!
ABER Es funktioniert jetzt schon nicht, installieren alles ok, wenn man ein neues Passwort anfordern will funktioniert es auch, aber man kann sein Passwort nicht mehr ändern! Also ändern anscheinend schon aber der Login mit dem eigenem PW funktioniert nicht!
Kannst Du da noch mal schauen, ich glaube die /konto/userprofil.php > Da wo man sein Passwort ändert muss noch bearbeitet werden??? Oder ist das so gewollt!?
Geändert von Alpha10 (18.01.2015 um 09:24 Uhr)
Danke, für deine Rückmeldung.
Da habe ich doch tatsächlich die userprofil.php Datei vergessen
DU brauchst dann jetzt nur nochmal die "userprofil.php" datei hochladen!
Neue Version 1.2
Download Link oben ist aktualisiert.
Geändert von maeggi07 (18.01.2015 um 14:52 Uhr)