Suxxess
Admiral
- Registriert
- Feb. 2005
- Beiträge
- 7.263
Mal ein Beispiel, ein Softwareanbieter vertreibt seine Software online.
Er speichert das vom Kunden jeweilige gekaufte Produkt in seiner Datenbank + den dazugehörigen Cdkey.
Wie würdet ihr diesen Cdkey in einer Datenbank möglichst sicher verschlüsseln und speichern?
Hash + Salt bedeutet doch, dass man so einen Code oder Passwort nicht wieder zurückrechnen kann.
Wie würdet ihr das in PHP und Mysql lösen?
Würdet ihr z.B. den Namen und das gehashte Passwort vom jeweiligen Nutzer nehmen, daraus einen persönlichen Schlüssel bauen um das Passwort damit verschlüsseln? Was wäre dort der sicherste Weg? ( Für den Fall, dass die Datenbank mal gehackt werden könnte? )
Er speichert das vom Kunden jeweilige gekaufte Produkt in seiner Datenbank + den dazugehörigen Cdkey.
Wie würdet ihr diesen Cdkey in einer Datenbank möglichst sicher verschlüsseln und speichern?
Hash + Salt bedeutet doch, dass man so einen Code oder Passwort nicht wieder zurückrechnen kann.
Wie würdet ihr das in PHP und Mysql lösen?
Würdet ihr z.B. den Namen und das gehashte Passwort vom jeweiligen Nutzer nehmen, daraus einen persönlichen Schlüssel bauen um das Passwort damit verschlüsseln? Was wäre dort der sicherste Weg? ( Für den Fall, dass die Datenbank mal gehackt werden könnte? )