Benim anlamadığım, şifreler neredeyse bütün sitelerde md5 ile şifreleniyor. Şifrelenmiş şifreyi nasıl çalıyorlar? Bilen birisi açıklayabilir mi?
Şimdi md5 vs. en basit şifreleme yöntemlerinden birisi ve md5 olarak dump edilip sonra bu şifreler crackleniyor yani kırılıyor.Mesela md5+salt32 ile güçlendirilmiş şifreleri bile kırabiliyorlar birşey ifade etmiyor o yüzden herhangi bir yöntem ile şifrelenmesi sadece kırılma süresi uzayabilir.Ama eğer kişinin şifresi kendisine özel bir şifre ise tamamen ve zor ise kırmaları %10 lara kadar düşüyor.Diğer bir yandan ise bazı sitelerde md5-mysql5 hash gibi yöntemleri kullanmasına rağmen kötü niyetli olup kullanıcıların şifrelenmemiş pw lerini veritabanlarında saklayabiliyorlar.