Je me pose une question peut être bête...
Est-ce que SHA1(random()%$n + $pwd) serait pertinent ? Ça affaiblit d'un facteur n vis à vis du brute force, mais les tables arc-en-ciels ne sont plus envisageable si chaque mot de passe peut être hashé aléatoirement. Non ?
# niveau -0.5
Posté par Zylabon . En réponse au journal L'art de stocker des mots de passe. Évalué à 4.
Je me pose une question peut être bête...
Est-ce que SHA1(random()%$n + $pwd) serait pertinent ? Ça affaiblit d'un facteur n vis à vis du brute force, mais les tables arc-en-ciels ne sont plus envisageable si chaque mot de passe peut être hashé aléatoirement. Non ?
Please do not feed the trolls