Зачем нужна соль пароля? icms2+
Пробовал создавать пользователей напрямую в бд указав только:
1. Группу пользователя
2. Email
3. Пароль
4. Никнейм
Проблем вроде дальше не заметил при активности таких пользователей
Зачем нужна соль пароля (password_salt)? И из чего она состоит?
Для усложнения вскрытия пароля при помощи "радужных таблиц".
Генерируется рандомно:
Соль пароля служит для усложнения расшифровки пароля в случае его похищения.
Соль можно не использовать, это не влияет на работу CMS или модулей, только на взломостойкость пароля.
Этакий душевнобольной хакер может скачать базу, но не может её изменить прямо на сервере.
Базу имеет, но емейлов из базы для спам-рассылок ему мало. Он хочет тайком пробраться на сайт и вредить!
При этом воткнуть своему профилю единицу в is_admin он не может. И свой хэш с солью другому юзеру подсунуть не может. Больной потому что…
от калек
бедолага ...Он хочет тайком пробраться на сайт и вредить!
При этом воткнуть своему профилю единицу в is_admin он не может. И свой хэш с солью другому юзеру подсунуть не может. Больной потому что...
спасибо. более чем понятно)