![]() |
|
Модераторы: skyboy, MoLeX, Aliance, ksnk |
![]()
|
|
| dj_undead |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 7 Регистрация: 7.11.2006 Репутация: нет Всего: нет |
До внесения в базу данных шифруем пароль:
Вносим в базу. При проверке правильности пароля поступаем точно так же и проверяем равна ли полученная строка хранящейся в базе. Но тут встала задача получить защифрованный пароль из базы и привести его к исходному виду. Вопрос возможно ли это? Если да, то подскажите пожалуйста методы реализации. Заранее спасибо. |
|||
|
||||
| sergejzr |
|
|||
![]() Un salsero Профиль Группа: Админ Сообщений: 13285 Регистрация: 10.2.2004 Где: Германия г .Ганновер Репутация: 5 Всего: 360 |
Невозможно.
Добавлено @ 20:43 К счастью! Добавлено @ 20:52 http://forum.vingrad.ru/topic-107432/unrea...2588/index.html http://forum.vingrad.ru/topic-20119/hl/%25...2588/index.html |
|||
|
||||
| BobiKK |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 655 Регистрация: 1.12.2005 Где: Essen, Deutschlan d Репутация: 4 Всего: 16 |
А что за задача-то такая интересная?
|
|||
|
||||
| sergejzr |
|
|||
![]() Un salsero Профиль Группа: Админ Сообщений: 13285 Регистрация: 10.2.2004 Где: Германия г .Ганновер Репутация: 5 Всего: 360 |
Кстати, лучше делать так:
A $some_secret_sequence где нить отдельно держать. |
|||
|
||||
| dj_undead |
|
||||
|
Новичок Профиль Группа: Участник Сообщений: 7 Регистрация: 7.11.2006 Репутация: нет Всего: нет |
Скорее к несчастью многих пользователей(
Ну если меня хотят обвинить в попытке взлома, то не получится Задача переехать на другое програмное обеспечение оставив всех пользователей. У другого софта пароли шифруются другим алгоритмом. В идеале: Получаем пароль из базы->Расшифровываем->Зашифровываем по другому алгоритму->Вносим в базу Есть идеи другого подхода к этим граблям? Это сообщение отредактировал(а) dj_undead - 7.11.2006, 21:02 |
||||
|
|||||
| skyboy |
|
|||
|
неОпытный ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 9820 Регистрация: 18.5.2006 Где: Днепропетровск Репутация: 75 Всего: 260 |
теоретически - возможно. подбор строки, дающей такой же хеш - вот путь для настоящих хакеров
|
|||
|
||||
| BobiKK |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 655 Регистрация: 1.12.2005 Где: Essen, Deutschlan d Репутация: 4 Всего: 16 |
Да:
1) Не переходить на другой софт 2) Отредакторировать исходники в другом софте |
|||
|
||||
| dj_undead |
|
||||
|
Новичок Профиль Группа: Участник Сообщений: 7 Регистрация: 7.11.2006 Репутация: нет Всего: нет |
Предположим у нас имеется больше 1000 пользователей. Вопрос через сколько месяцев(лет?) закончится переход на новое программное обеспечение?
К сожалению не один из вариантов не приемлим =( Это сообщение отредактировал(а) dj_undead - 7.11.2006, 21:06 |
||||
|
|||||
| skyboy |
|
|||
|
неОпытный ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 9820 Регистрация: 18.5.2006 Где: Днепропетровск Репутация: 75 Всего: 260 |
ну, учитывая соотвествие хеш:строка как один-ко-многим, можнопредположить, что нашли
|
|||
|
||||
| skyboy |
|
|||
|
неОпытный ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 9820 Регистрация: 18.5.2006 Где: Днепропетровск Репутация: 75 Всего: 260 |
dj_undead, ну, много, видимо
|
|||
|
||||
| sergejzr |
|
|||
![]() Un salsero Профиль Группа: Админ Сообщений: 13285 Регистрация: 10.2.2004 Где: Германия г .Ганновер Репутация: 5 Всего: 360 |
Не получится. Так как (A="строка, дающая такой же хэш") != (B="исходная строка") => func2(A) != func2(B). хотя func1(A) == func1(B) BobiKK правильно сказал. Хотя по уму надо оставить обе таблицы и предлагать всем при заходе на страницу поменять пароль. |
|||
|
||||
| dj_undead |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 7 Регистрация: 7.11.2006 Репутация: нет Всего: нет |
sergejzr,
Дело как раз в том что страницы не существует. Это софт, а не скрипт. А если не найдется способа переделать пароли, то восстанавливать их пользователи будут сами потому как их просто пошлют к функции восстановления пароля не приняв то что они ввели. Но вот этого то и хотелось бы избежать. |
|||
|
||||
| sergejzr |
|
|||
![]() Un salsero Профиль Группа: Админ Сообщений: 13285 Регистрация: 10.2.2004 Где: Германия г .Ганновер Репутация: 5 Всего: 360 |
||||
|
||||
| dj_undead |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 7 Регистрация: 7.11.2006 Репутация: нет Всего: нет |
Ясно, пойду вешаться... Потому как моему начальству этот вариант не приемлем и придется сидеть и писать ручками, предварительно обойдя каждого юзверя =( или отписавшись ему ( Спасибо всем кто откликнулся. Это сообщение отредактировал(а) dj_undead - 7.11.2006, 21:19 |
|||
|
||||
| sergejzr |
|
|||
![]() Un salsero Профиль Группа: Админ Сообщений: 13285 Регистрация: 10.2.2004 Где: Германия г .Ганновер Репутация: 5 Всего: 360 |
Подожди... А что мешает вставить старую функцию перед новой? То есть шифровать новой функцией не пароль, а его "шифровку" старой функции?
Добавлено @ 21:27 Это разве не идея? |
|||
|
||||
![]()
|
| Правила форума "PHP" | |
|
|
Новичкам:
Важно:
Внимание:
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | PHP: Общие вопросы | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |