Re: permisos sobre triguer

From: Raúl Andrés Duque Murillo <ra_duque(at)yahoo(dot)com(dot)mx>
To: <pgsql-es-ayuda(at)postgresql(dot)org>
Subject: Re: permisos sobre triguer
Date: 2010-03-26 16:33:11
Message-ID: 1E497FEFB9544BADAD258CCE50192C1C@devamadeus.net.co
Views: Raw Message | Whole Thread | Download mbox | Resend email
Thread:
Lists: pgsql-es-ayuda

>>
> Gracias Alvaro, tienes razón: entonces almacenaría la semilla aleatoria
> en la tabla junto con el usuario al que corresponde
> Así también se evita que por observacion determinen que usuarios tienen la
> misma contraseña
>

Algo que utilizo (que sería "similar" a generar una semilla aleatoria pero
sin utilizar un campo adicional) es utilizar como semilla el nombre del
usuario, con eso (al igual que generar semillas aleatorias) te eliminas el
problema de identificar un password válido cuando los hash son iguales o
incluso que se pueda copiar el hash de otro usuario conociendo su password.

Atentamente,

RAUL DUQUE
Bogotá, Colombia

In response to

Responses

Browse pgsql-es-ayuda by date

  From Date Subject
Next Message Juan Romero 2010-03-26 16:40:41 Re: consulta realizacion de una select
Previous Message Rensi Arteaga Copari 2010-03-26 15:43:47 Re: permisos sobre triguer