Andreas: Sicherheit von MD5

Beitrag lesen

Hi!

Warum so kompliziert? Da kannst Du Dir auch eine bel. Zeichenkombination ausdenken.

Ja, aber ich sitze nicht den ganzen Tage hinter dem Server um allen Leuten Ihre IDs zuzuweisen!

MD5(...) ist genau so leicht oder schwer zu erraten wie
"j3uq91qmaidu8wjwshsgfgheu3h" was ich mal so eben selber tippe.

Wenn Du nen Job brauchst? Ich wüßte da was...

Sinn machen würde MD5 nur so:
Du und der User tauschen einen Secret Key aus (Telefon, PGP etc.).
Der User sendet Username und MD5($username . $secretkey).
Du checkst, ob Du bei MD5($username . $secretkey) dasselbe rausbekommst, wenn ja => authorisiert.

Ja, aber das ist ja gar nicht mein Problem! Ich will doch ledigleich eine zufällige "SessionID" haben, aber nicht 1 pro Session, sondern 10 Stück auf einmal, da ich 10 Mails in einer Schleife versende! Aber vielleicht könnte ich die PHHPSESSID als srand() Wert verwenden, aber das ist auch nicht besser, oder?

Grüße
Andreas