PBKDF i bcrypt

PBKDF i bcrypt

Jednym ze sposobów na przechowywanie podanych przez użytkowników haseł jest wykorzystanie funkcji skrótu. W tym przypadku, wejście podane np. podczas rejestracji użytkownika jest przetwarzane przez wybraną funkcję skrótu, a jej wynik zapisywany jest w bazie danych. Funkcje skrótu, dzięki temu, że są…
Czytaj więcej →
Koktajl z bcrypta i wyłuskiwanie haszy

Koktajl z bcrypta i wyłuskiwanie haszy

Koktajl z bcrypta i wyłuskiwanie haszy TL;DR - łączenie bcrypta z innymi, niesolonymi funkcjami skrótu (typu MD5 czy SHA-1), może powodować poważne konsekwencje w postaci "wyłuskania" bcrypta. Nadal jest to jednak lepsze, niż po prostu używanie słabego algorytmu. W niektórych przypadkach, możliwe je…
Czytaj więcej →