Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Fikse passordhåndtering #31

Open
mboehn opened this issue Mar 19, 2017 · 0 comments
Open

Fikse passordhåndtering #31

mboehn opened this issue Mar 19, 2017 · 0 comments

Comments

@mboehn
Copy link
Contributor

mboehn commented Mar 19, 2017

Fra gammelt av så hasher man passordene med MD5 og lagrer en MD5-hash av de.
Med tiden så har man sett at MD5 ikke er egnet til passordhashing.

For å ivareta passord dersom en database kommer på avveie e.l. så bør man bruke en moderne løsning. Se http://php.net/manual/en/faq.passwords.php for noen tips.

Ved overgang til ny løsning, må man enten nullstille alle passordene, og la brukerene sette nye ved hjelp av passordnullstilling (epostbekreftelse) eller lage en overgangsløsning hvor man bruker passordet (etter at det er verifisert mot MD5-hashen vi har) og lagrer en ny hash ved hjelp av moderne funksjoner.

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

No branches or pull requests

1 participant