05.08.2010 19:49, ASLok пишет:
>> Писать свою процедуру шифрования-расшифровки, думаю, несеръезно.
>> Как это обычно делается ?
>>     
> Обычно делается хэш от пароля (md5 и др.) и в последствии используется
> только хэш, хранится в БД. Если нужно проверить соответствие, то от
> кандидата делается соответствующий хэш и сравнивается. Если очень
> волнует, чтоб не подобрали слово с таким же хэшом, то можно сделать
> объединенный хэш разными алгоритмами
>   

Используйте лушче sha1, и лучше чуть сложнее чем просто хеш пароля.
Еще лучше, возьмите готовый фреймворк, обкатанный на практике и
подсмотрите как это реализовано там. Вообще ковырять чужой код, если он
грамотно написан, полезная практика.

-- 
/Regards,
Sergey Poulikov/
-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru

Дати відповідь електронним листом