1
Sicurezza / Re:Crypt password md5 salt
« il: 06 Mag 2015, 13:35:19 »
non risolve il problema.
Anche se conoscessi la chiave, salt è generato random.
Quindi, supponiamo che colleghi il campo password della mia applicazione al campo password di Joomla.
Se modifico da app inserendo per utente1 ad es. 123 come pass, per Joomla non ci sono problemi, utente1 effettua il login.
Joomla intanto però nel db ha applicato Salt.
Da app non sarò più in grado di loggarmi perchè non legge bene il campo password
Anche se conoscessi la chiave, salt è generato random.
Quindi, supponiamo che colleghi il campo password della mia applicazione al campo password di Joomla.
Se modifico da app inserendo per utente1 ad es. 123 come pass, per Joomla non ci sono problemi, utente1 effettua il login.
Joomla intanto però nel db ha applicato Salt.
Da app non sarò più in grado di loggarmi perchè non legge bene il campo password