Bademeister: max. Sicherheit beim Arbeiten von Login mit Sessions (PHP)

Beitrag lesen

Verstehe ich immer noch nicht. Wenn es doch einen effektiven Algorithmus für die Zuordnung eines (von vielen möglichen) Urbildes zu seinem (einzigen) Prüfwert gibt (bzw. ja anders herum, des einzigen Prüfwertes zur Lösungsschaar der Urbilder),

Wirf das nicht in einen Topf. Die Hash-Abbildung (Passwort -> Hashwert) ist gegeben und *nur* die wird zum Anlegen der Rainbow-Tabellen benutzt. Das "anders herum" gibt es zunaechst mal nicht. Und das brauchst Du fuer eine effiziente Urbild-Attacke. Ich habe gerade oben ein Beispiel gemacht.

Viele Gruesse
der Bademeister