Einzelnen Beitrag anzeigen
  #16 (permalink)  
Alt 22-05-2008, 11:44
UzumakiNaruto
 Registrierter Benutzer
Links : Onlinestatus : UzumakiNaruto ist offline
Registriert seit: Nov 2004
Beiträge: 642
UzumakiNaruto befindet sich auf einem aufstrebenden Ast
Standard

Zitat:
Original geschrieben von Blackgreetz
Genau das meine ich ja, aber was ist, wenn der User vlt ein Passwort benutzt, was in einer Rainbow Tab. drin ist?
Deshalb dacht ich vlt an einen zufallshash, sodass man im falle des klauens, zwar automatisch eingeloggt ist(wie auch bei username + pw), aber nicht die chance hat das pw zu ändern, weil er ja nichtmal den hash kennt..

mfg
deswegen ja auch über benutzername+password nochmals zusätzlich ein hash erzeugen .. DAS kann nicht in einer rainbow table drinne stehen .. udn wenn doch ... es ist nicht das passwort ;-)
__________________
Gruß
Uzu

private Homepage
Mit Zitat antworten