Salt neben Hash speichern?

  • PHP

Es gibt 2 Antworten in diesem Thema. Der letzte Beitrag () ist von K4RTOFF3L.

    Salt neben Hash speichern?

    Hey Leute,
    Ich zweifel gerade etwas an der Sicherheit meiner Homepage!
    Und zwar speichere ich random salt neben dem Passwort das sieht dann ca. so aus:
    Username| Password | Salt
    user 1 | c48f0dbcf4ac8a551a756f1a9418d3238acec609344bd65ca39d68deac4b7585b51e33d4b024b28b59513059aca1469d39a7a8ff942769c83b9594bc62e666be | qLrTDMVgxs
    So sieht es ca. in meiner MySQL-db aus. Nur das der Salt nicht 10 sondern 100 lang ist.
    Nun meine Frage: Ist das sicher ? Wenn nicht wie kann man es besser machen?

    Gruß
    Gruß K4RTOFF3L

    Das Problem zu erkennen ist wichtiger, als die Lösung zu erkennen, denn die genaue Darstellung des Problems führt zur Lösung. - Albert Einstein
    Ok, das beruhigt mich jetzt =) Ich denke selbst wenn jemand die Datenbank öffnet wird er Monate brauchen um einen sha512 oder sha256 zu entziffern selbst wenn er den Salt hat.
    Gruß K4RTOFF3L

    Das Problem zu erkennen ist wichtiger, als die Lösung zu erkennen, denn die genaue Darstellung des Problems führt zur Lösung. - Albert Einstein