Ich bin relativ neu in der Webentwicklung und schreibe gerade ein kleines CMS.
Beim Salting/Peppering bin ich auf ein paar kleine Verständnisprobleme gestoßen
Ich habe mir verschiedene Infos im WEB und auch direkt von anderen Entwicklern geholt, allerdings scheint es mir so, dass einige die Begriffe Salt und Pepper verschieden intepretieren, oder zumindest die Reihenfolge ist nicht dieselbe.
Was genau ist nun SALT und PEPPER?
Ich intepretiere es aktuell so:
Salt = "1234"
Passwort = "Pass"
Salted = md5(Password . Salt)
Viele machen es aber anders, in etwa so:
Salted = md5(md5(Pass) . Salt)
Wie genau geht man nun vor?
Und welches Prinzip wird beim Pfeffern angewandt?
mfg,
Max
Beim Salting/Peppering bin ich auf ein paar kleine Verständnisprobleme gestoßen
Ich habe mir verschiedene Infos im WEB und auch direkt von anderen Entwicklern geholt, allerdings scheint es mir so, dass einige die Begriffe Salt und Pepper verschieden intepretieren, oder zumindest die Reihenfolge ist nicht dieselbe.
Was genau ist nun SALT und PEPPER?
Ich intepretiere es aktuell so:
Salt = "1234"
Passwort = "Pass"
Salted = md5(Password . Salt)
Viele machen es aber anders, in etwa so:
Salted = md5(md5(Pass) . Salt)
Wie genau geht man nun vor?
Und welches Prinzip wird beim Pfeffern angewandt?
mfg,
Max