Генерация хеша пароля

Автор Checker, 21 января 2010, 02:39:32

« назад - далее »

0 Пользователи и 1 гость просматривают эту тему.

Checker


$valer1 = sha1(sha1(strtolower($username) . $password) . substr($salt, 1, -1));
$valer = sha1(strtolower($username).$pass);


$valer1 - по аналогии с тем что нашёл в register.php
sha1(sha1(strtolower($regOptions['username']) . $regOptions['password']) . substr($regOptions['register_vars']['passwordSalt'], 1, -1)))
$valer - аналог где то тут нашёл на форуме
взял свой акк и проверил - хешируется по алгоритму $valer
хотя в сорцах другой алгоритм ( может где не там искал ? )
и самое интересное $valer не предусматривает использование соли а $valer1 её использует, НО! Соль в бд есть .
Как то смутно я понимаю логику.. может кто разъяснить?

Checker

Я ПОНЯЛ! Солёные хеши кладут в куки для чекинга.. а в бд хранятся обынчые хеши!