Раньше не занимался многопользовательскими приложениями и редко приходилось работать с базами, но тут пришлось заняться таким проектом. Есть такая система: по средствам ssl реализовано соединение клиента с сервером. В базе данных сервера хранятся хеши паролей и соль(15 символов) для каждого пользователя. Пароль передается от сервера в незашифрованном виде и на стороне сервера к нему прибавляется соль берется хеш-сумма и сравнивается с той которая лежит в базе.
Вопросы:
1) Насколько жизнеспособна(безопасна) данная система?
2) Как в базе лучше хранить хеши и соль?
(Если, что непонятно, могу разъяснить, пишу уставший)
Спасибо за внимание!


Ответ на:
комментарий
от val-amart


Ответ на:
комментарий
от drBatty

Ответ на:
комментарий
от deterok



Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Как поменять Хеш пароля в MySQL? (2016)
- Форум Безопасное хранение пароля (2011)
- Форум Хранение и безопасность паролей. (2012)
- Форум Безопасность хранения паролей в .netrc (2008)
- Форум 2019 год и опять аутентификация... (2019)
- Форум Безопасное хранение и извлечение паролей (MySQL) (2014)
- Форум хранение паролей (2016)
- Форум Хранение паролей (2018)
- Форум хранение паролей (2006)
- Форум PHP - безопасно ли хранение пароля в скрипте? (2012)