Daniel Thoma: md5 decodieren?

Beitrag lesen

Hallo suit,

Ein Salt muss ja immer irgendwo im Klartext gespeichert sein, da man sonst das Passwort gar nicht prüfen könnte.
Meist steht das Salt sogar direkt mit unverschlüsselt in der Userdatenbank und zwar idealerweise ein eigenes für jeden Nutzer.
Das Salt verhindert damit nicht, dass man eine Rainbow-Tabelle aufbaut, sondern erzwingt nur, dass man dies tatsächlich machen muss und zwar für jeden Benutzer einzeln.
Damit wird die Aufgabe, die Nutzer mit den einfachen Passwörtern zu finden, schon deutlich schwieriger.

Grüße

Daniel