原帖由 不明人士 於 2008-11-19 18:28 發表
加埋MD5仲有好處,如果個DB比人HACK左,個HACKER都冇咁大可能睇到啲密碼,變相為用戶多一重保障


嚴格黎講,MD5 左都唔夠,因為hacker 如果可以成個table 偷走既話,佢就可以用dictionary attack搵哂D password 出黎 . 要MD5 (password + salt) 先可以對抗 dictionary attack.

TOP