Jo, men der findes noget som er mere sikkert, efter min mening er det det der, men du behøver da ikke ændre det hvis du synes md5() er fin. :)
En anden ting er at du måske burde ændre på navnene til dine felter. Har hørt (ikke sikkert det er rigtigt) at man kan hacke sig ind ved at finde ud af hvad navnene på knapperne, men det kan man jo lige meget hvad. Man kan jo bare se i kilde koden. Har bare hørt det, så ret mig lige hvis jeg tager fejl!
Det har vel ikke rigtig noget effekt at bruge md5, når brugernavn og password står direkte i koden
Synes godt om
Slettet bruger
10. oktober 2005 - 10:25#11
polle007> Nu kan man jo heldigvis ikke læse kode der eksekveres :)
Synes godt om
Slettet bruger
10. oktober 2005 - 10:28#12
Men giver dig ret i at der ikke som koden er nu er nogen mening i at hashe det. Det var noget andet hvis kunden skulle tjekkes op mod en database, eller hvis den blev hashet med JavaScript inden afsendelse af formularen.
Har man adgang til serveren er det ligegyldigt om koden er hashet eller ej, man kan jo bare pille i scriptet :)
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.