Har något ett enkelt tips för kryptering av lösenord? Jag vill bara inte att användarens lösenord är det som sparas i min MySQL databas... har hört att man kan göra något med XOR men aldrig satt mig in i det... Min rekommendation är att du gör en saltad hash, t ex MD5 av lösenordet. Sedan när din användare loggar in så hashar den inputen från användaren och jämför med hashen i databasen. Inte 100%-igt, men fullt tillräckligt. jag kör ASP med VB script, hur skulle koden se ut då? Eftersom du använder dig av MySQL som databas kan du ha fältet satt till CHAR(41) och sedan envägskrypterar du lösenorden genom fältförlösenord = PASSWORD('lösenordet'). inte säker på att jag förstår - kan inte se att Password() är en VB-funktion.. Kolla mitt uppskick När du uppdaterar lösenordet, till exempel, kör dukryptering av lösenord
finns det risker med att göra detta?Sv: kryptering av lösenord
Kör du .NET så kan man smidigt använda SHA-1 t ex.
//JohannesSv:kryptering av lösenord
encryptedpass = hash(pass)?Sv: kryptering av lösenord
Sv:kryptering av lösenord
Sv: kryptering av lösenord
http://www.pellesoft.se/communicate/userprogram/program.aspx?tid=699
Och porta som du villSv: kryptering av lösenord
<code>
UPDATE user SET pass = PASSWORD('nyttlösenordhär')
</code>
Det är inte en VB funktion utan det är en MySQL funktion.
http://dev.mysql.com/doc/refman/5.0/en/password-hashing.html