Das mit dem Hashwert versteh ich auch nicht...... Er muss also den Verschlüsselungsstring irgendwo speichern.
User meldet sich an, vergibt ein Passwort
Aus dem Passwort wird der Hashwert berechnet und abgespeichert
User meldet sich wieder an, gibt Passwort ein.
Aus dem Passwort wird der Hashwert berechnet und mit dem schon gespeicherten verglichen.
Stimmt der Hashwert überein, so ist es ok
Comment