2010-08-29 18 views

Répondre

1

Le meilleur moyen est d'authentifier via SSL/TLS. La meilleure façon de stocker les mots de passe est de les stocker avec un hachage complexe comme sha1 (sha1 (mot de passe) + sel) avec du sel.

+1

+1 mais je recommanderais 1 tour de sha256. sha1 a un problème avec les collisions, et une collision dans le sha1 interne() ne serait pas corrigée par le salt externe et sha1(). (avertissement, personne n'a réellement généré une collision pour sha1, mais il est possible de faire mieux que la force brute.) – rook