Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
Groups > comp.lang.php > #15100
| From | Jerry Stuckle <jstucklex@attglobal.net> |
|---|---|
| Newsgroups | comp.lang.php |
| Subject | Re: session management |
| Date | 2015-03-11 16:40 -0400 |
| Organization | A noiseless patient Spider |
| Message-ID | <mdq95o$g47$1@dont-email.me> (permalink) |
| References | (2 earlier) <54f8450f$0$3374$426a34cc@news.free.fr> <54f8578f$0$2896$e4fe514c@news2.news.xs4all.nl> <u8mlfa51dojg3sfeicl0q6oi2g0ul0dgfr@4ax.com> <cm0c9pFisbdU1@mid.individual.net> <5500a458$0$3065$426a74cc@news.free.fr> |
On 3/11/2015 5:23 PM, mrr wrote: > On 03/07/2015 02:21 PM, J.O. Aho wrote: > >> Hashing ain't enough, you need to salt it too, speacially if using weak >> hashing like sha1. > > English isn't my first language so I'm not sure how that is meant to be > understand? > > Was that a joke? > > Or should I really begin to search for some technique about adding salt > to a hashed password? > No, it's not a joke. It's very good advice. Salting adds security to the hash. One of the tricks I use on all password hashing (even more secure ones) is to use the userid (or at least part of it) and a random string (different on each site) along with the password to hash the password (even though I don't use weak hashes). This way the same password for two different users on one site end up with different hashes, as well as the same user on two different sites. -- ================== Remove the "x" from my email address Jerry Stuckle jstucklex@attglobal.net ==================
Back to comp.lang.php | Previous | Next — Previous in thread | Next in thread | Find similar | Unroll thread
session management mrr <mireero@free.fr> - 2015-03-05 08:51 +0100
Re: session management Erwin Moller <erwinmollerusenet@xs4all.nl> - 2015-03-05 11:54 +0100
Re: session management mrr <mireero@free.fr> - 2015-03-05 13:59 +0100
Re: session management Erwin Moller <erwinmollerusenet@xs4all.nl> - 2015-03-05 14:18 +0100
Thank all! Re: session management mrr <mireero@free.fr> - 2015-03-06 13:47 +0100
Re: Thank all! Re: session management "J.O. Aho" <user@example.net> - 2015-03-07 08:53 +0100
Re: session management Jørn Andersen <jorn@jorna.dk> - 2015-03-07 11:59 +0100
Re: session management "J.O. Aho" <user@example.net> - 2015-03-07 14:21 +0100
Re: session management mrr <mireero@free.fr> - 2015-03-11 22:23 +0100
Re: session management Jerry Stuckle <jstucklex@attglobal.net> - 2015-03-11 16:40 -0400
Re: session management "Christoph M. Becker" <cmbecker69@arcor.de> - 2015-03-11 21:59 +0100
Re: session management mrr <mireero@free.fr> - 2015-03-13 01:05 +0100
Re: session management Jørn Andersen <jorn@jorna.dk> - 2015-03-13 02:37 +0100
Re: session management "Christoph M. Becker" <cmbecker69@arcor.de> - 2015-03-13 02:54 +0100
Re: session management Richard Damon <Richard@Damon-Family.org> - 2015-03-07 11:29 -0500
Re: session management Erwin Moller <erwinmollerusenet@xs4all.nl> - 2015-03-09 11:29 +0100
Re: session management "J.O. Aho" <user@example.net> - 2015-03-05 18:22 +0100
Re: session management Thomas 'PointedEars' Lahn <PointedEars@web.de> - 2015-03-06 11:33 +0100
Re: session management Ben Bacarisse <ben.usenet@bsb.me.uk> - 2015-03-05 11:55 +0000
csiph-web