Re[5]: Вопрос по сранению хеша и соли в базе данных
От: · Великобритания  
Дата: 14.09.15 20:56
Оценка:
Здравствуйте, mottimatto, Вы писали:

M> Ну т.е. если ты знаешь что соль это первые N байт, то перебор паролей не отличается от поиска по базе хешей.

Отличается. Читаем статью в вики и описание правильной имплементации.

M>Хранить можно и в отдельном файлике.

Конечно можно. Но бессмысленно. Соль секретом не является.

M>Это даже лучше, т.к. если сольют базу то соль не узнают.

Строго хуже. Стойкости к взлому не добавляет, а лишние сложности создаёт.
но это не зря, хотя, может быть, невзначай
гÅрмония мира не знает границ — сейчас мы будем пить чай
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.