1. Foren
  2. Kommentare
  3. Security
  4. Alle Kommentare zum Artikel
  5. › Security: 15 GByte Daten von…

Von RSA zum verschlüsseln der Passwörter keine Spur im Code

  1. Thema

Neues Thema Ansicht wechseln


  1. Von RSA zum verschlüsseln der Passwörter keine Spur im Code

    Autor: Xiut 04.10.15 - 16:10

    Ich habe mir den Sourcecode von Patreon angeschaut (findet man ja leicht im Internet) und da kann ich keine Spur von RSA bei den Passwörtern entdecken.

    Alle Passwörter werden im auth_mgr "nur" per phpass mit bcrypt verschlüsselt, aber von RSA ist auch vor der Übergabe an dieser Funktion im user_mgr nichts von RSA zu sehen...
    Also habe ich geschaut, ob beim Login z.B. direkt das Passwort verschlüsselt wird, bevor es an den user_mgr geht, aber auch da war keine Spur von RSA, wo aber eigentlich RSA zum Einsatz kommen müsste, wenn schon nicht bei den nächsten Schritten...

    Wäre super, wenn man da noch einmal bei Patreon nachfragen könnte, wie sie das mit RSA wirklich meinten. Wenn sie damit HTTPS meinen, wäre das schon echt lame...

  1. Thema

Neues Thema Ansicht wechseln


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Sie müssen ausserdem in Ihrem Account-Profil unter Forum einen Nutzernamen vergeben haben. Zum Login

Stellenmarkt
  1. Leiter Global IT (m/w/d)
    über Dr. Maier & Partner GmbH Executive Search, Rhein-Neckar-Raum
  2. IT-Koordinator (m/w/d)
    Dortmunder Energie- und Wasserversorgung GmbH DEW21, Dortmund
  3. Applikationsingenieur (w/m/d)
    B. Braun Melsungen AG, Melsungen
  4. SAP SuccessFactors Berater (m/w/x)
    über duerenhoff GmbH, Raum Freiburg

Detailsuche


Golem pur
  • Golem.de ohne Werbung nutzen

Anzeige
Hardware-Angebote
  1. 569,99€


Haben wir etwas übersehen?

E-Mail an news@golem.de