Fetstil Fetstil Kursiv Understrykning linje färgläggning tabellverk Punktlista Nummerlista Vänster Centrerat högerställt Utfyllt Länk Bild htmlmode
  • Forum & Blog
    • Forum - översikt
      • .Net
        • asp.net generellt
        • c#
        • vb.net
        • f#
        • silverlight
        • microsoft surface
        • visual studio .net
      • databaser
        • sql-server
        • databaser
        • access
        • mysql
      • mjukvara klient
        • datorer och komponenter
        • nätverk, lan/wan
        • operativsystem
        • programvaror
        • säkerhet, inställningar
        • windows server
        • allmänt
        • crystal reports
        • exchange/outlook
        • microsoft office
      • mjukvara server
        • active directory
        • biztalk
        • exchange
        • linux
        • sharepoint
        • webbservers
        • sql server
      • appar (win/mobil)
      • programspråk
        • c++
        • delphi
        • java
        • quick basic
        • visual basic
      • scripting
        • asp 3.0
        • flash actionscript
        • html css
        • javascript
        • php
        • regular expresssion
        • xml
      • spel och grafik
        • DirectX
        • Spel och grafik
      • ledning
        • Arkitektur
        • Systemutveckling
        • krav och test
        • projektledning
        • ledningsfrågor
      • vb-sektioner
        • activeX
        • windows api
        • elektronik
        • internet
        • komponenter
        • nätverk
        • operativsystem
      • övriga forum
        • arbete karriär
        • erbjuda uppdrag och tjänster
        • juridiska frågor
        • köp och sälj
        • matematik och fysik
        • intern information
        • skrivklåda
        • webb-operatörer
    • Posta inlägg i forumet
    • Chatta med andra
  • Konto
    • Medlemssida
    • Byta lösenord
    • Bli bonsumedlem
    • iMail
  • Material
    • Tips & tricks
    • Artiklar
    • Programarkiv
  • JOBB
  • Student
    • Studentlicenser
  • KONTAKT
    • Om pellesoft
    • Grundare
    • Kontakta oss
    • Annonsering
    • Partners
    • Felanmälan
  • Logga in

Hem / Forum översikt / inlägg

Posta nytt inlägg


hasha lösenord

Postades av 2006-04-28 16:30:11 - Henrik Stigebrandt, i forum asp.net generellt, Tråden har 6 Kommentarer och lästs av 483 personer

hej!

Vilken teknik bör man använda i dagens läga när man vill hasha ett lösenord, som användaren anger vid inloggning? Tidigare har jag använt md5, som ju finns i javaScript-format. Finns något nyare och bättre, som även funkar på klientsidan i en webbrowser?

mvh
henrik


Svara

Sv: hasha lösenord

Postades av 2006-04-28 16:54:57 - Oskar Johansson

Om det är säkerhet vid inloggning du är ute efter så är det någon form av krypterad anslutning som gäller, dvs. ssl


Svara

Sv:hasha lösenord

Postades av 2006-04-28 17:47:17 - Henrik Stigebrandt

ssl hade jag också tänkt använda. Det kanske inte är någon poäng att hasha lösenord om man kör trafiken genom ssl?


Svara

Sv: hasha lösenord

Postades av 2006-04-28 17:52:55 - Johan Djupmarker

Du vinner inget (inte så mycket iaf) på att hasha ett lösenord på klienten om du inte tar med ett salt som är unikt för sessionen. Utan salt blir hashen samma vid varje inloggning och om någon sniffar upp den kan den användas vid ett inloggningsförsök. Anledningen till att man vill hasha på klienten måste vara för att man inte vill att någon ska kunna sniffa lösenordet, men utan salt går det lika bra att logga in med det hashade lösenordet som med det i klartext.

Som Oskar redan påpekat är det bästa att använda ssl. Annars kan du hasha med t.ex. MD5 om du inkluderar ett salt som genereras på servern och sparas i sessionen (du får inte lita på att klienten postar det, då kan samma salt användas flera gånger).

/Johan


Svara

Sv: hasha lösenord

Postades av 2006-04-28 17:53:41 - Johan Djupmarker

<b>Det kanske inte är någon poäng att hasha lösenord om man kör trafiken genom ssl?</b>

Nej

/Johan


Svara

Sv:hasha lösenord

Postades av 2006-05-01 12:26:39 - Daniel Sjöberg

Att hasha lösenord även om man kör SSL kan vara en god idé men då räcker det med att hasha det på servern och kontrollera mot det hashade lösenordet i databasen.

Annars räcker det med att komma åt tabellen med användarnamn och lösenord och då kvittar SSL om man inte har certifikat där man inte kan ladda ned det utan måste få det tillsänt sig av den som "äger" applikationen.

Nackdelen med att hasha i databasen är att man inte kan (via epost eller SMS) skicka befintligt lösenord men samtidigt, har användaren glömt sitt lösenord så kan man generera ett nytt och skicka till honom/henne


Svara

Sv: hasha lösenord

Postades av 2006-05-02 14:34:44 - Johan Normén

Eftersom detta lades i ASP .Net 2.0 forumet så antar jag att du sitter med ASP .Net 2.0 där har du de nya membership klasserna och stödet som faktiskt gör detta jobb åt dig genom lite konfiguration.
Dvs hasha och salta lösen samt sköta login etc utan att du själv måste skriva koden för denna hantering. Rätt smidigt...

Fördel med salt är att det blir svårare att frå fram ett lösen om de får tag i hashen, men det skydar inte mot prute force attacker så lika mkt energi man lägger på att hasha o salta så bör man lägga krut på att se till så användaren skapar ett lösen som tar lång till att knäcka.

ett läsen med konstiga tecken så som _ gör att brute force tar längre tid än om man bara använder A-Z 0-9 tecken.

Mvh Johan


Svara

Nyligen

  • 09:09 Vill du köpa medicinska tester?
  • 12:47 Vem beviljar assistansen – kommune
  • 14:17 Någon med erfarenhet av hemstädnin
  • 14:14 Bör man använda sig av en båtförme
  • 14:12 Finns det någon intressant hundblo
  • 14:25 Tips på verktyg för att skapa QR-k
  • 14:23 Tips på verktyg för att skapa QR-k
  • 20:52 Fungerer innskuddsbonuser egentlig

Sidor

  • Hem
  • Bli bonusmedlem
  • Läs artiklar
  • Chatta med andra
  • Sök och erbjud jobb
  • Kontakta oss
  • Studentlicenser
  • Skriv en artikel

Statistik

Antal besökare:
Antal medlemmar:
Antal inlägg:
Online:
På chatten:
4 569 602
27 953
271 705
5 846
0

Kontakta oss

Frågor runt konsultation, rådgivning, uppdrag, rekrytering, annonsering och övriga ärenden. Ring: 0730-88 22 24 | pelle@pellesoft.se

© 1986-2013 PelleSoft AB. Last Build 4.1.7169.18070 (2019-08-18 10:02:21) 4.0.30319.42000
  • Om
  • Kontakta
  • Regler
  • Cookies