PHP Portal » PHP Forum » Entwicklung » Webprogrammierung mit PHP, Perl, usw. » Was ist die sicherste Hash-Funktion

Was ist die sicherste Hash-Funktion 

von
Neuling
Zitat
Hallo,
Ich habe gerade gelesen das MD5 gar nicht so sicher ist. Meine Frage ist nun:
Was ist die sicherste Hash-Funktion? Und würde es etwas bringen 2 hash Funktionen auf einen String anzuwenden? Also z.B sha1(md5($string))?

P.S. Es geht mir nicht um den praktischen Nutzen einer solchen Funktion. Diese Frage is rein theoretisch

Werbung

Re: Was ist die sicherste Hash-Funktion 

von
the Boss
Zitat
md5 kann inzwischen durchprobiert werden.
D.h. ich lasse meinen Rechner solange stur testen,
bis er ein Passwort gefunden hat, welches den
gewünschten md5 Hash ergibt.

Damit könnte man sich dann einloggen.

Daher "salzt" man das beim Hashen noch, also

PHP Code
1
2
$salz = 'irgendeine konstante Zeichenkette'; $hash = md5( $salz.$userpasswort );

Probiert man da ein Passwort zu finden, stimmt es zwar
mit $salz.$userpasswort aber nicht mit $userpasswort
überein, und ein einloggen ist trotzdem nicht möglich.

Schnellantwort

ähnliche Themen