26.02.2018, 14:43
Hallo zusammen,
da ich mich momentan mit den Sicherheitsaspekten befasse möchte ich gerne wissen, wie mybb das Passwort hashed.
Gefunden habe ich folgende Zeile:
$hash = md5(md5($salt).md5($password))
Nur für mich zum Verständnis:
Es wird das Salt genommen und als MD5 Hash gespeichert.
Dann wird das Passwort genommen und als MD5 Hash gespeichert.
Danach wird dann, der Hashwert vom Salt vor dem Hashwert des Passworts gesetzt und dieser Wert nochmals mit MD5 verschlüsselt.
Ist das so richtig, oder habe ich ein Denkfehler?
Vielen Dank und Gruß
da ich mich momentan mit den Sicherheitsaspekten befasse möchte ich gerne wissen, wie mybb das Passwort hashed.
Gefunden habe ich folgende Zeile:
$hash = md5(md5($salt).md5($password))
Nur für mich zum Verständnis:
Es wird das Salt genommen und als MD5 Hash gespeichert.
Dann wird das Passwort genommen und als MD5 Hash gespeichert.
Danach wird dann, der Hashwert vom Salt vor dem Hashwert des Passworts gesetzt und dieser Wert nochmals mit MD5 verschlüsselt.
Ist das so richtig, oder habe ich ein Denkfehler?
Vielen Dank und Gruß