Gemeint war eigentlich Passwörter durchzuprobieren (Prinzip: BF) und deren Hash mit dem Hash zu vergleichen, der für das Passwort in der DB steht und damit den Request an den Server zu sparen. Und das mit dem Verschlüsseln war ein Vorschlag um diese Methode unwirksam zu machen. Allerdings habe ich keine Ahnung, inwiefern der Hash bei einem gegebenen kurzen Passwort eindeutig ist.zerotacg wrote:die passwörter werden nich "verschlüsselt" sondern via crypt wird ein hash generiert (Hash-Funktion)
und von dem Hash aufs Passwort zu kommen ist normalerweise nicht lecht, wobei die Crypt funktion selbst wohl nich so toll is, ich bin aber kein Kryptographiemensch also ka wies hacktechnisch drum aussieht.
//EDIT: OK, Acridiel: "Bitte nicht daheim nachmachen."