GUID против хеша md5 для постоянного cookie - PullRequest
1 голос
/ 29 января 2012

Я изучаю, как внедрить постоянный файл cookie типа "запомнить меня" для сайта.Мне просто интересно, использует ли GUID для маркера безопасности как безопасный хэш md5 имени пользователя и пароля?

1 Ответ

1 голос
/ 29 января 2012

GUID более «безопасен», потому что нет возможности раскрытия информации в случайном идентификаторе. В противном случае, если имя пользователя известно, пароль может быть извлечен с использованием индивидуального имени пользователя радужная таблица или согласованной атаки, поскольку вы не добавляли соль перед хэшированием. Примечание: MD5 - довольно слабый хеш на данный момент.

Короче говоря, если вам не нужно хранить личную информацию в файлах cookie для действительно очень веских причин, не делайте этого. Вместо этого используйте случайный токен.

...