|
|
|
| пароли вносятся в БД через sql запрос с функцией MD5.
существует ли возможность чтения хешированных строк?
или в данном случае правильнее хранить пароли в "чистом" виде?
спасибо. | |
|
|
|
|
|
|
|
для: prosaic
(29.11.2007 в 10:48)
| | генерить новый | |
|
|
|
|
|
|
|
для: prosaic
(29.11.2007 в 10:48)
| | Нет читать вы хеш не сможете.
Хранить лучше хеши, а при авторизации сравнивать захешированные данные введеные пользователем с хешами из БД | |
|
|
|
|
|
|
|
для: prosaic
(29.11.2007 в 10:48)
| | Храните в MD5. Если нужно восстановить пароль - просите юзера ввести логин или мыло. Отправляете ему на почту новый пароль, который только что сгенерили. | |
|
|
|