Hopsel: Sinnigkeit der Abspeicherung von Hashes statt Klartext

Beitrag lesen

Hi Jan!

Aber wenn jemand schon unbegrenzten Zugriff auf meine Datenbank hat, bedeuted das ja auch das er vermutlich schon die Rechte hat um die zu schützenden Daten direkt einzusehen.

Das ist dein Problem.

Schlimmer (für mich) wäre, wenn man auch die Passwörter lesen könnte.

Wenn du die Passwörter deiner registrierten Nutzer im Klartext in der Datenbank speicherst und jemand (auch du) Zugriff auf die Klartext-Passwörter hätte, wäre das für mich ein K.O.-Kriterium für die Seite.

Zwar wird immer empfohlen, für jede Webseite ein anderes Passwort zu nutzen, allerdings entspricht diese Empfehlung noch lange nicht der Realität.

MfG H☼psel

--
"It's amazing I won. I was running against peace, prosperity, and incumbency."
George W. Bush speaking to Swedish Prime Minister unaware a live television camera was still rolling, June 14, 2001
Selfcode: ie:% fl:( br:> va:) ls:& fo:) rl:? n4:& ss:| de:] js:| ch:? sh:( mo:) zu:)