Rensi Arteaga Copari escribió:
> El 25/03/10 15:10, Alvaro Herrera escribió:

> >Usa otro mecanismo para esconder tu secreto.  Esta implementación no es
> >buena de todas formas.  A todo esto, ¿cuál es la palabra secreta?  ¿La
> >semilla?  Si es así, entonces no es necesario esconderla; la semilla no
> >tiene mucha necesidad de ser secreta.  (Obviamente no debes usar la
> >misma semilla para todas las contraseñas)
> 
> Si es la semilla y la repetía para todas las contraseñas,
> pero me diste otra idea, mejor creo una tabla de semillas, luego
> consulto esta tabla para generar las contraseñas
> y para evitar que los desarrolladores vean su contenido solo les
> quito el permiso de lectura sobre esa tabla

¿Por qué no generas la semilla aleatoriamente cada vez?

-- 
Alvaro Herrera                         http://www.flickr.com/photos/alvherre/
Thou shalt check the array bounds of all strings (indeed, all arrays), for
surely where thou typest "foo" someone someday shall type
"supercalifragilisticexpialidocious" (5th Commandment for C programmers)
--
TIP 6: ¿Has buscado en los archivos de nuestra lista de correo?
               http://archives.postgresql.org/pgsql-es-ayuda

Responder a