Login med salt
Jeg har et login som jeg har tilføjet salt.For at lave det mere sikkert koder jeg det med md5 med java script
Jeg bruger samme salt til alle brugere, for at overføre salt til java script bruger jeg et hidden felt, men så er min salt synlig for alle.
Hvordan overføre jeg en php variabel til java script så den er skjult ?
Hvis jeg skriver den direkte i mit login script er den jo også synlig.
Jeg har lavet scriptet så at når man trykker på login læses det indtastede kodeord og min salt de samles og kodes med md5 og derefter udskiftes med det indtastede kodeord inden formen submittes.
Det har så bevirket at FF spørger om den skal gemme det nye kodeord.
Så lavede jeg skriptet om så det undersøgte om kodeordet var 32 tegn hvis det var bliver formen submittet
Er det en sikker løsning ?
Håber jeg kan få hjælp til mine spørgsmål
