Nu er MD5 ingen kryptering, men en hash, og det er derfor pr. definition ikke muligt at finde originalstrengen ud fra en MD5-hash, det er kun muligt at lave en kollision. Dvs. at det at anvende en saltværdi gør at det ER sikkert (bortset fra den lille kollisionsrisiko der er på 1 ud af 2^128), fordi en hacker ikke har mulighed for at vide hvad den saltværdi er, eller hvordan den anvendes på strengen inden MD5 beregnes (og selv hvis han havde al den viden, mener jeg ikke det er ligetil at lave en kollision når strengen skal indeholde noget bestemt på et bestemt sted).
.. og hashing er en form for kryptering, også kaldet envejs-kryptering, men dog stadig kryptering.
Per definition kan man ikke finde originalstrengen, men eftersom den er brudt, er det muligt at lave en ny streg, som har den samme MD5-værdi, dermed er dette ikke sikkert. Selvfølgelig er SHA1 kun lidt mere sikkert, men så vidt jeg ved er den endnu ikke blevet brudt.
viperine, Neeeej, kryptering er per definition en måde at beskytte noget med en kode, så den er ulæselig for uautoriserede parter.
En hashfunktion er dog en kryptografisk funktion ;)
Som pidgeot skriver, skal du lave originalstrengen om, og generere en hashværdi der passer til din nye streng, og det kan du ikke, da du ikke kender saltet.
coderdk - Forstår du hvad jeg siger? Du kan GODT lave en ny streng, der passer til hash-værdien. Saltet er fuldstændig ligegyldigt, da bruddet på MD5-krypteringen tillader en at lave en streng, der har en bestemt MD5-værdi.
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.