Noch nicht viel geschrieben
Liebe PSD'ler,
momentan bin ich dabei mein erstes kleines datenbankgestütztes Login-System zu schreiben. Dabei wollte ich von Beginn an die Passwörter sicher in der Datenbank speichern und habe begonnen mich in das Thema ein wenig einzulesen.
Dabei habe ich nun des Öfteren gelesen, dass md5 mittlerweile nicht mehr ausreicht, md5 mit einem zusätzlichem String (salt) jedoch bereits eine höhere Sicherheit bietet. Andererseits wird in einigen Foren jedoch erwähnt, ein einfaches md5($salt . $psw) keine bemerkbar höhere Sicherheit bringe. Man solle auf alle Fälle auf SHA setzen.
Deshalb meine Frage an euch: Welches Verfahren könnt ihr mir empfehlen?
Für jeden Tipp zu diesem Thema bin ich super dankbar
Vielen lieben Dank
momentan bin ich dabei mein erstes kleines datenbankgestütztes Login-System zu schreiben. Dabei wollte ich von Beginn an die Passwörter sicher in der Datenbank speichern und habe begonnen mich in das Thema ein wenig einzulesen.
Dabei habe ich nun des Öfteren gelesen, dass md5 mittlerweile nicht mehr ausreicht, md5 mit einem zusätzlichem String (salt) jedoch bereits eine höhere Sicherheit bietet. Andererseits wird in einigen Foren jedoch erwähnt, ein einfaches md5($salt . $psw) keine bemerkbar höhere Sicherheit bringe. Man solle auf alle Fälle auf SHA setzen.
Deshalb meine Frage an euch: Welches Verfahren könnt ihr mir empfehlen?
Für jeden Tipp zu diesem Thema bin ich super dankbar
Vielen lieben Dank