od JanFiala 10. 7. 2012 19:30
A v cem je problem, pokud uzivatele heslo prepisou?
Pokud je mas zakodovane, prece poznas, zda bylo se souborem manipulovano. Chybou je mit uzivatele bez hesla = prazdny radek v souboru.
Spolehlivy zpusob je ukladani hesel ve forme hashe, nejlepe posoleneho. Napr. na zacatek hesla pridas 2 znaky z uzivatelskeho jmena a na konec posledni 2 znaky. Tak budes mit i osetrene to, ze uzivatel nebude moct sve heslo ve forme HASH dat jinemu uzivateli.
Jinak je jedno, jestli heslo ulozis do textoveho souboru, datoveho souboru nebo do registru.
Pokud je to databazova aplikace, hesla se obvykle ukladaji do tabyulky v databazi.
Co můžeš udělat dnes, odlož na včerejšek