dedlfix: Zufällige Passwörter generieren mit md5?

Beitrag lesen

echo $begrüßung;

»   mt_srand ((double)microtime()*1000000);  ## ? ist das noch notwendig?
laut Doku nicht: »Hinweis: Seit PHP 4.2.0 besteht keine Notwendigkeit mehr, den Zufallsgenerator für Zahlen mit srand() oder mt_srand() zu füttern, das geschieht nun automatisch.«

Obendrein ist das für sicherheitskritische Anwendungen kontraproduktiv. Das Initialisieren des Zufallszahlengenerators mit einem definierten Wert ergibt ein definiertes Ergebnis. Wenn der Wert relativ leicht erratbar ist, dann ist das Ergebnis ...

echo "$verabschiedung $name";