Andreas: Sicherheit von MD5

Beitrag lesen

Hallo!

Siehe Nachbarpost. Am besten wäre natürlich aus jeder Zahl 4 Binärzeichen zu machen und die dann alle als String aneinderzuhängen. Einfach statt + den . benutzen, um sie dann von PHP automatisch nach String konvertieren zu lassen und letztlich diese Strings zusammenzucatten. Sowas in der Art von md5(mt_rand().mt_rand().mt_rand().mt_rand().$sonstwas_zumbeispiel_email) sollte tun. (Seeden nicht vergessen, wenn dein PHP < 4.2 ist!)

Warum muß man das nur bis 4.2?

mt_srand((double)microtime()*1000000);
$randval = mt_rand();

md5(mt_rand().
    session_id().
    mt_rand().
    $_SERVER['UNIQUE_ID'].
    mt_rand().
    microtime().
    mt_rand().
    $email);

Was sagst Du dazu? Wenn das nicht unique ist ;-)

Grüße
Andreas