Rád si přečtu:
Zoner Press, ...
Blogy
MD5 není pro účely hašování hesel nebezpečná. Snadné hledání kolizí je zneužitelné při využití funkce k podepisování zpráv, ale není zneužitelné pro překlad hashe na původní řetězec.
Samozřejmě je i tak lepší použít např. o něco bezpečnější SHA1.
Ad 2) - trochu to, Milane, zjednodusujes. Pokud ochranis pristup k dokumentu heslem, je to preci take "security through obscurity", zalozena na neznalosti hesla jinymi lidmi.
Vezmeme si tyto dva pripady:
1) Podivejte se na https://bla.cz/dokument.php a zadejte jmeno user a heslo password
2) Podivejte se na https://bla.cz/user/password/dokument.
Je mezi nimi totiz jen minimalni rozdil (napriklad v ulozeni URL do historie browseru). Samotne chraneni pristupu zalozene na neznalosti nejake informace je bezne. "Security through obscurity" spise vyjadruje pristup, kdy ona informace neni tak uplne tajna, ale je ji mozno zjistit nebo vyzkoumat.
Autor stránek je zaměstnancem portálu Centrum.cz a píše web o ostrově Rhodos, HowTo, Pěkné Eurovíkendy, Pěkné SEO.
Další čtení: X Factor, Auto diagnostics, ING konto
A v každém případě platí staré známé pořekadlo: "Testovat, testovat, testovat,..." ;)