Comments (4)
SHA1 ist nicht so toll, besser bcrypt oder PBKDF2. Die sind gemacht um Passwörter zu speichern.
Gibt zB hier eine Library: https://github.com/rchouinard/phpass (Habe sie selber nie getestet.)
from npl-website.
See also: https://stackoverflow.com/questions/15663874/which-implementation-of-bcrypt-is-recommended-for-php-5-3#15664660 und https://stackoverflow.com/questions/4795385/how-do-you-use-bcrypt-for-hashing-passwords-in-php#6337021
from npl-website.
Vorerst wird es sha1 bleiben. Laut Wikipedia gibt es (noch) keine bekannte Kollision.
Btw: Ich vermute dass die Begrenzung von 20 Zeichen eingeführt wurde als wir noch md5 verwendet hatten. Die Begrenzung von 40 in der Datenbank sollte also auch aufgehoben werden wenn man für etwas stärkeres als sha1 offen sein will.
from npl-website.
Zum Thema bcrypt gibt es auch etwas für das eingesetzte ZF1 -> http://stackoverflow.com/questions/15432568/bcrypt-with-zend-framework-1-12-x
from npl-website.
Related Issues (20)
- Zertifikatprobleme bei Android Mobile Browser HOT 1
- Abstimmung über Essen
- Rechtesystem erweitern für Sitzplan HOT 2
- Sitzplan Übersicht HOT 2
- Anmeldung trotz Anmeldesperrung möglich HOT 4
- Wording HOT 2
- Martin Test
- Google: Fix Speed and User Experience Issues
- Participants of LAN not shown on LAN info page HOT 1
- Noch keine Teilnehmer bei voller LAN HOT 1
- Sitzplatzreservation nicht im Konto wenn Anmeldung geschlossen HOT 1
- Team outdated
- HSTS Preload Entry
- Registrierungsmail wird gedumpt HOT 1
- Sitzplatzreservation funktioniert nicht ohne JavaScript
- Remove me from the contact page
- Extras für Anmeldungen editierbar HOT 2
- Abstand nicht im Newstitel
- Sitemap geht nicht ohne Login HOT 2
- Sitzplatzreservation kaputt HOT 2
Recommend Projects
-
React
A declarative, efficient, and flexible JavaScript library for building user interfaces.
-
Vue.js
🖖 Vue.js is a progressive, incrementally-adoptable JavaScript framework for building UI on the web.
-
Typescript
TypeScript is a superset of JavaScript that compiles to clean JavaScript output.
-
TensorFlow
An Open Source Machine Learning Framework for Everyone
-
Django
The Web framework for perfectionists with deadlines.
-
Laravel
A PHP framework for web artisans
-
D3
Bring data to life with SVG, Canvas and HTML. 📊📈🎉
-
Recommend Topics
-
javascript
JavaScript (JS) is a lightweight interpreted programming language with first-class functions.
-
web
Some thing interesting about web. New door for the world.
-
server
A server is a program made to process requests and deliver data to clients.
-
Machine learning
Machine learning is a way of modeling and interpreting data that allows a piece of software to respond intelligently.
-
Visualization
Some thing interesting about visualization, use data art
-
Game
Some thing interesting about game, make everyone happy.
Recommend Org
-
Facebook
We are working to build community through open source technology. NB: members must have two-factor auth.
-
Microsoft
Open source projects and samples from Microsoft.
-
Google
Google ❤️ Open Source for everyone.
-
Alibaba
Alibaba Open Source for everyone
-
D3
Data-Driven Documents codes.
-
Tencent
China tencent open source team.
from npl-website.