Huhu Community,
ich entwickle aktuell eine Webapplikation, bei der ich gerne schon im FrontEnd vor dem AJAX http-request an den Server Sachen wie Passwörter hashen möchte.
Dazu wäre eine Javascript-Hashbibliothek ganz nett, unter anderem findet man da folgendes per Google:
-> https://code.google.com/p/crypto-js/
Hat da jemand eventuell Erfahrungen mit?
Da derartige libs immer recht viel Code beinhalten, wäre es natürlich ganz nett zu wissen, ob der Code vertrauenswürdig ist oder irgendwo in Zeile 69.412 "nach Hause telefoniert" wird..
Eventuell sonst noch andere/bessere Empfehlungen für ähnliche libs?
Zweite Frage: Auswahl des richtigen Hash-Algorithmus. Da md5 schon in die Jahre gekommen ist und es ja mittlerweile relativ "viele" dokumentierte Kollisionsattacken gibt wäre meine Wahl jetzt auf SHA-256 als Algorithmus gefallen.
Gibt es diesbezüglich Bedenken oder eine bessere Wahl?
viele Grüße & Danke
ascer
ich entwickle aktuell eine Webapplikation, bei der ich gerne schon im FrontEnd vor dem AJAX http-request an den Server Sachen wie Passwörter hashen möchte.
Dazu wäre eine Javascript-Hashbibliothek ganz nett, unter anderem findet man da folgendes per Google:
-> https://code.google.com/p/crypto-js/
Hat da jemand eventuell Erfahrungen mit?
Da derartige libs immer recht viel Code beinhalten, wäre es natürlich ganz nett zu wissen, ob der Code vertrauenswürdig ist oder irgendwo in Zeile 69.412 "nach Hause telefoniert" wird..
Eventuell sonst noch andere/bessere Empfehlungen für ähnliche libs?
Zweite Frage: Auswahl des richtigen Hash-Algorithmus. Da md5 schon in die Jahre gekommen ist und es ja mittlerweile relativ "viele" dokumentierte Kollisionsattacken gibt wäre meine Wahl jetzt auf SHA-256 als Algorithmus gefallen.
Gibt es diesbezüglich Bedenken oder eine bessere Wahl?
viele Grüße & Danke
ascer