![]() |
|
Модераторы: skyboy, MoLeX, Aliance, ksnk |
![]()
|
|
| abalich |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 434 Регистрация: 26.2.2007 Где: Воронеж Репутация: нет Всего: нет |
У меня в базе данных в таблице хранится пароль зашифрованный в MD5;
ВОт!!! У меня на сайте есть система восстановление забытого пароля: Вводишь свой e-mail и на него приходит пароль!! НО КАК МНЕ ЕГО РАСШИФРОВАТЬ ЕСЛи ОН В MD5!!!??? -------------------- Мой дядя самых честных "грабил"... |
|||
|
||||
| GZep |
|
|||
![]() участник Винграда ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1528 Регистрация: 7.7.2006 Где: Москва Репутация: -1 Всего: 32 |
Ничего не надо расшифровывать!
Для этих целей отсылай новый рандомно сгенерированный пароль. -------------------- ![]() ![]() |
|||
|
||||
| abalich |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 434 Регистрация: 26.2.2007 Где: Воронеж Репутация: нет Всего: нет |
НУ понимаешь!! Ведь любой юзер может ввести логин и e-mail другого юзера!!!!!!
-------------------- Мой дядя самых честных "грабил"... |
|||
|
||||
| GZep |
|
|||
![]() участник Винграда ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1528 Регистрация: 7.7.2006 Где: Москва Репутация: -1 Всего: 32 |
правильно, поэтому надо email'ы прятать.
Добавлено через 1 минуту и 43 секунды или при востановлении пароля прислать юзеры ссылку, ведущую на страницу где пользователь сможет сам ввести новый пароль. Естественно ссылка эта будет защищена сесиями или любым другим подобным механизмом. -------------------- ![]() ![]() |
|||
|
||||
| abalich |
|
||||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 434 Регистрация: 26.2.2007 Где: Воронеж Репутация: нет Всего: нет |
Ну впринципе ты ПРАВ:
КАК ЭТО???? А все же можно как-то обратно расшифровать? -------------------- Мой дядя самых честных "грабил"... |
||||
|
|||||
| vasac |
|
|||
|
Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1060 Регистрация: 4.5.2006 Репутация: 3 Всего: 36 |
md5, это хеш, он не расшифровывается. Сходив в поиск по запросу "расшифровка md5" вы могли бы это узнать.
Да, но пароль уйдет на мыло того самого другого юзера к которому злоумышленник не имеет доступа. |
|||
|
||||
| abalich |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 434 Регистрация: 26.2.2007 Где: Воронеж Репутация: нет Всего: нет |
Да, но ведь речь шла о том, что пароль генерируется новый и высылается на мыло!!! Т.е любой может поменять пароль другому!!!!!! -------------------- Мой дядя самых честных "грабил"... |
|||
|
||||
| sTa1kEr |
|
|||
|
9/10 программиста ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1553 Регистрация: 21.2.2007 Репутация: 9 Всего: 146 |
Генерируешь уникальный ключ и сохраняешь где-нибудь связку логин - email - этот ключ. Затем высылаешь на email письмо ссылкой, в которой в качестве параметра будет передаваться этот уникальный ключ. Если это сам пользователь запросил смену пароля, то он кликает и на сервер приходит запрос с ключом. Сравниваешь ключ который сохранил ранее и присланный пользователем, если они совпадают, то генерируешь пароль и высылаешь его на email. В принципе не возможно. MD5 - это одностороннее шифрование, по сути всего лишь хэш пароля. Максимум что возможно - это найти коллизию методом перебора или другими словами найти строчку, MD5 хэш которой будет совпадать с хэшом старого пароля. Но я думаю, что это вам не надо Это сообщение отредактировал(а) sTa1kEr - 18.6.2007, 12:22 |
|||
|
||||
| abalich |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 434 Регистрация: 26.2.2007 Где: Воронеж Репутация: нет Всего: нет |
ГДЕ его лучше сохранить!!!!!????? И кстати как его генить!!!!!Можно пример!!! ПЛИЗЗ!!! -------------------- Мой дядя самых честных "грабил"... |
|||
|
||||
| Serkys |
|
|||
|
Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1061 Регистрация: 19.4.2004 Репутация: 1 Всего: 22 |
||||
|
||||
| abalich |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 434 Регистрация: 26.2.2007 Где: Воронеж Репутация: нет Всего: нет |
А если с БУКВАМИ!!!
-------------------- Мой дядя самых честных "грабил"... |
|||
|
||||
| Serkys |
|
|||
|
Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1061 Регистрация: 19.4.2004 Репутация: 1 Всего: 22 |
||||
|
||||
| abalich |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 434 Регистрация: 26.2.2007 Где: Воронеж Репутация: нет Всего: нет |
Спасибо!!!!! -------------------- Мой дядя самых честных "грабил"... |
|||
|
||||
| sTa1kEr |
|
||||
|
9/10 программиста ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1553 Регистрация: 21.2.2007 Репутация: 9 Всего: 146 |
Да где угодно, БД, файл... Вот вам простейший пример. Скрипт где запрашиваем восстановление пароля:
Скрипт, где проверяем ключ:
Добавлено через 5 минут и 46 секунд Да и не забудьте, если был запрос на восстановление пароля, но по ссылке с ключом так никто и не пришел, нужно спустя некоторое время удалит сгенерированный ключ. Ну и после смены пароля, естественно, так же надо его удалить Это сообщение отредактировал(а) sTa1kEr - 18.6.2007, 12:54 |
||||
|
|||||
| GZep |
|
|||
![]() участник Винграда ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1528 Регистрация: 7.7.2006 Где: Москва Репутация: -1 Всего: 32 |
я бы посоветовал использовать сессии...
-------------------- ![]() ![]() |
|||
|
||||
![]()
|
| 1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | PHP: Базы Данных | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |