Glory: Kleine eigene Verschlüsselung - macht das Sinn?

Beitrag lesen

Hallo.

würde es Sinn machen Passwörter mit einer eigenen Verschlüsselung zu speichern?

Nein, weil...

Bsp.

  1. Verschlüsseln des PWs mit sha1()
  2. Eigene Verschlüsselung (die sich auch wieder entschlüsseln lässt!)

Bsp.
Ersetze jedes a durch 2, b durch g usw.. alle Zeichen durch.

Am ende Drehe alle Zeichen um.

Das lässt sich ja auch wieder rückgängig machen. Und wenn jemand den "verschlüsselten" Hash aus der DB klaut kann er ohne die PHP Dateien mit der Verschlüsselungs Funktion nichts anfangen!

Vorausgesetzt, er hat lediglich Zugriff auf die Datenbank, hilft das wirklich. Allerdings gibt es da Verfahren, die viel effektiver sind und das gleiche bewirken. Z.B. sogenannte Salts.

Was haltet ihr davon?

Du kannst dabei etwas lernen, viel mehr bringt es aber nicht.