bodo92
Aktives Mitglied
Ich möchte ohne kosten für ein SSL Zertifikat möglichst sicher das Passwort zum Server transportieren.
Hierzu wird bisher beim Login einfach das Passwort aus dem Input einfach durch eine Hashfunktion gejagt, danach gelöscht und ein neues Input mit dem Hash erstellt. Soweit klar.
Hierzu hatte ich die Idee einen Teil der SESSION_ID mit einzuflechten um hier mehr Sicherheit zu schaffen, bringt das überhaupt mehr Sicherheit?
Gibt es andere bzw. mehrere Wege?
Hierzu wird bisher beim Login einfach das Passwort aus dem Input einfach durch eine Hashfunktion gejagt, danach gelöscht und ein neues Input mit dem Hash erstellt. Soweit klar.
Hierzu hatte ich die Idee einen Teil der SESSION_ID mit einzuflechten um hier mehr Sicherheit zu schaffen, bringt das überhaupt mehr Sicherheit?
Gibt es andere bzw. mehrere Wege?