![]() |
|
Модераторы: skyboy, MoLeX, Aliance, ksnk |
![]()
|
|
| m1kle |
|
|||
|
Бывалый ![]() Профиль Группа: Участник Сообщений: 245 Регистрация: 2.5.2007 Где: Москва, Россия Репутация: нет Всего: нет |
Прочитал про шифрование строки (http://php.ru/manual/function.md5.html). Кое-что мне непонятно, а можно ли из зашифрованной данным способом строки прийти к оригиналу?
Т.е. есть ли алгоритм, с помощью которого можно преобразовать "1f3870be274f6c49b3e31a0c6728957f" в слово "apple" |
|||
|
||||
| Mal Hack |
|
|||
![]() Мудрый... ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 9926 Регистрация: 15.2.2004 Репутация: 122 Всего: 261 |
MD5- однонаправленное шифрование или как это еще называется хэширование. Получить исходный пакет нельзя, кроме как методом перебора.
Говорят, есть в алгоритме коллизии, но как я понял, все равно это мало к чему может привести. |
|||
|
||||
| Kaiden |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 6 Регистрация: 26.11.2007 Репутация: нет Всего: нет |
Замечу, что в однонаправленности MD5 легко убедиться - функция md5() всегда возвращает 128 бит, которые в PHP представляются строкой в 32 символа, а принимает строку любой длины. Восстановить, например, 10 мегабайт данных на основе 128 бит, увы, невозможно
|
|||
|
||||
| m1kle |
|
|||
|
Бывалый ![]() Профиль Группа: Участник Сообщений: 245 Регистрация: 2.5.2007 Где: Москва, Россия Репутация: нет Всего: нет |
Благодарю.
|
|||
|
||||
| Mal Hack |
|
|||
![]() Мудрый... ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 9926 Регистрация: 15.2.2004 Репутация: 122 Всего: 261 |
||||
|
||||
| m1kle |
|
|||
|
Бывалый ![]() Профиль Группа: Участник Сообщений: 245 Регистрация: 2.5.2007 Где: Москва, Россия Репутация: нет Всего: нет |
Напрашивается вопрос: Если на крупных серверах все пароли храняться зашифрованными, то как они высылают напоминание пароля на почту?
|
|||
|
||||
| Mayk |
|
|||
![]() ^аВаТаР^ сообщение>> ![]() ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 2616 Регистрация: 22.5.2005 Где: за границей разум а Репутация: 2 Всего: 134 |
никак, если сервер хранит хеш пароля. В таких случаях при запросе на восстановление пароля сервер высылает на емыло юзера специально сформированный урл. Когда юзер приходит по нему, сервер скидывает старый пароль юзера, создаёт новый пароль, и говорит его юзеру. Это сообщение отредактировал(а) Mayk - 16.8.2008, 21:18 -------------------- Здесь был кролик. Но его убили. Человеки < кроликов, йа считаю. |
|||
|
||||
| Mal Hack |
|
|||
![]() Мудрый... ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 9926 Регистрация: 15.2.2004 Репутация: 122 Всего: 261 |
или генерируется новый пароль. |
|||
|
||||
| HackMan |
|
|||
|
Юзверь-программист ![]() ![]() Профиль Группа: Участник Сообщений: 391 Регистрация: 18.6.2005 Где: .ua Репутация: 8 Всего: 9 |
Для реализации возможности восстановления пароля надо шифровать его, например, с помощью DES
Добавлено @ 03:19 Или не шифровать вообще Добавлено @ 03:21 Так же стоит понимать, что шифрование паролей не обезопасит на 100%. Но на какой-то процент сделает сайт защищённей и это важно. Взломать можно всё. Это лишь времени. Это сообщение отредактировал(а) HackMan - 17.8.2008, 03:22 -------------------- Завтра - это самый загруженный день недели ![]() ![]() |
|||
|
||||
| MoLeX |
|
|||
![]() Местный пингвин ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 4076 Регистрация: 17.5.2007 Репутация: 46 Всего: 140 |
есть. есть ресурсы которые позволяют "расшифровывать", а на самом деле подбирают. на сколько помню на один хеш может прийтись до 4 значений. т.е. к хешу будет относиться не только apple а еще какихнить 3 пароля... -------------------- Amazing |
|||
|
||||
| Mal Hack |
|
|||
![]() Мудрый... ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 9926 Регистрация: 15.2.2004 Репутация: 122 Всего: 261 |
Коллизии тут не при чем. Подбирать они не подбирают, раве что в фоне, а так из базы словаря берут, если есть Намного больше. Где-то я тут даже приводил цифры... У тебя текст не ограничен в размерах, поэтому вариантов, в принципе - бесконечность |
|||
|
||||
| Anarki |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 326 Регистрация: 14.3.2005 Репутация: 7 Всего: 11 |
md5+salt и не узнают пароль (в идеале)
|
|||
|
||||
| HackMan |
|
|||
|
Юзверь-программист ![]() ![]() Профиль Группа: Участник Сообщений: 391 Регистрация: 18.6.2005 Где: .ua Репутация: 8 Всего: 9 |
а почему все так не доверяют sha?
-------------------- Завтра - это самый загруженный день недели ![]() ![]() |
|||
|
||||
| MoLeX |
|
|||
![]() Местный пингвин ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 4076 Регистрация: 17.5.2007 Репутация: 46 Всего: 140 |
это дело вкуса. я щас вообще по своему алгоритму шифрую -------------------- Amazing |
|||
|
||||
| HackMan |
|
|||
|
Юзверь-программист ![]() ![]() Профиль Группа: Участник Сообщений: 391 Регистрация: 18.6.2005 Где: .ua Репутация: 8 Всего: 9 |
Вкуса - не вкуса, но везде пишут про md5 и нигде ни слова про тот же sha (хотя его использование в php ничем не сложнее, чем md5 а эффективность на порядок выше)
-------------------- Завтра - это самый загруженный день недели ![]() ![]() |
|||
|
||||
![]()
|
| Правила форума "PHP" | |
|
|
Новичкам:
Важно:
Внимание:
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | PHP: Общие вопросы | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |