Je me pose une question peut être bête...
Est-ce que SHA1(random()%$n + $pwd) serait pertinent ? Ça affaiblit d'un facteur n vis à vis du brute force, mais les tables arc-en-ciels ne sont plus envisageable si chaque mot de passe peut être hashé aléatoirement. Non ?
[^] # Re: niveau -0.5
Posté par Zylabon . En réponse au journal L'art de stocker des mots de passe. Évalué à 2.
Mon post initial :
Please do not feed the trolls