1 2 3 4 5
sub generate_Token { my $tok = sha1_hex( time * 2, __PACKAGE__, rand, $ENV{HTTP_USER_AGENT} // '', time, $ENV{REMOTE_IP} // '', time ); return $tok; }
2024-05-09T17:36:54 barneyIch sehe das auch so.Mein Stand ist dass diese Challenge Tokens nur die Anforderung haben, dass sie nicht erraten werden können.
QuoteMein Stand ist dass diese Challenge Tokens nur die Anforderung haben, dass sie nicht erraten werden können.
2024-05-10T12:26:05 GwenDragonJa, das ginge auch. Aber wenn mehr Daten speichern muss wie Loginzeitpunkt, ist eine Session nötig.
2024-05-10T12:45:29 GwenDragonEcht, du willst das Alles im Request mit zu schleppen ist? Es geht doch oft auch um Persistenz bei Sessions.
Oder wie meinst du das?
QuoteDenn der Häsh lässt sich stehlen und knacken mit GPUs.