Модераторы: skyboy, MoLeX, Aliance, ksnk

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Вопрос безопасности при авторизации 
:(
    Опции темы
sTa1kEr
Дата 8.2.2010, 10:24 (ссылка) |    (голосов:1) Загрузка ... Загрузка ... Быстрая цитата Цитата


9/10 программиста
***


Профиль
Группа: Завсегдатай
Сообщений: 1553
Регистрация: 21.2.2007

Репутация: 56
Всего: 146



Цитата(Spiker @  8.2.2010,  00:56 Найти цитируемый пост)
$passw =  md5(PASSWORD(md5(PASSWORD($_POST['passw']))));

Это делается намного проще
Код

define('SECRET_KEY', 'random key');
$hash = md5($password.SECRET_KEY);

PM MAIL   Вверх
Vasay
Дата 8.2.2010, 10:50 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Завсегдатай
Сообщений: 2097
Регистрация: 8.3.2006

Репутация: 1
Всего: 73



yngwie19, 
Spiker, 

что такое, по-вашему md5 и зачем он нужен?




--------------------
Придумать идеальную защиту от дурака невозможно, дураки, наудивление, изобретательны.
PM MAIL   Вверх
Spiker
Дата 8.2.2010, 12:54 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 265
Регистрация: 25.5.2005
Где: Спортзал

Репутация: -2
Всего: -2



md5 128-битный алгоритм хеширования
если получить пароль в мд5, то это не проблема его расшифровать

Это сообщение отредактировал(а) Spiker - 8.2.2010, 15:04


--------------------
Даваите жить дружно! (Леопольд.) :shy67:
PM MAIL MSN   Вверх
yngwie19
Дата 8.2.2010, 18:40 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 829
Регистрация: 15.6.2008
Где: Новгород

Репутация: нет
Всего: нет



Цитата(Spiker @  8.2.2010,  12:54 Найти цитируемый пост)
md5 128-битный алгоритм хеширования
если получить пароль в мд5, то это не проблема его расшифровать

 smile 
PM MAIL   Вверх
MoLeX
Дата 8.2.2010, 18:50 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Местный пингвин
****


Профиль
Группа: Модератор
Сообщений: 4076
Регистрация: 17.5.2007

Репутация: 46
Всего: 140



Цитата(Spiker @  8.2.2010,  12:54 Найти цитируемый пост)
если получить пароль в мд5, то это не проблема его расшифровать

пожалуйста, расшифруй (а вернее подбери, так как хэш нельзя расшифровать)
Цитата(md5)

f68cb9f45c7395a04747db9781186afd


Добавлено через 35 секунд
пасс: 16 символов


--------------------
Amazing  smile 
PM MAIL WWW ICQ   Вверх
Spiker
Дата 8.2.2010, 19:53 (ссылка)    | (голосов:2) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 265
Регистрация: 25.5.2005
Где: Спортзал

Репутация: -2
Всего: -2



можно по легче задачуsmile)
16 цифр через чур)
этого хеша не было в базе данных


--------------------
Даваите жить дружно! (Леопольд.) :shy67:
PM MAIL MSN   Вверх
Vasay
Дата 8.2.2010, 20:04 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Завсегдатай
Сообщений: 2097
Регистрация: 8.3.2006

Репутация: 1
Всего: 73



Цитата

md5 128-битный алгоритм хеширования
если получить пароль в мд5, то это не проблема его расшифровать



его нельзя расшифровать,  впринципе. Так как md5 не обратимое преобразование. Можно подобрать некую строку, которая бы выдавала такой же хеш. Но это не будет первоначальный пароль. Разве что вы попадете пальцем в небо.




--------------------
Придумать идеальную защиту от дурака невозможно, дураки, наудивление, изобретательны.
PM MAIL   Вверх
IgorIV
Дата 8.2.2010, 20:20 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 642
Регистрация: 7.9.2009

Репутация: 2
Всего: 8



Цитата(Spiker @  8.2.2010,  19:53 Найти цитируемый пост)
можно по легче задачу)

а не надо было начинать. Назвался груздем, полезай в кузов. Ждем пароль....

Можно и так.
Код

$hash = md5($password.$nick);

PM MAIL   Вверх
Spiker
Дата 8.2.2010, 20:39 (ссылка)    | (голосов:5) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 265
Регистрация: 25.5.2005
Где: Спортзал

Репутация: -2
Всего: -2



есть ресурсы с базой мд5 и расшифрованным мд5.
но которые я просматривал имели базы с мд5 до 8-12 букв\цифр.
поэтому я данный хеш не как не узнаю разве что если MoLeX сам его не скажет.
если раз-читывать на обычного пользователя то вряд-ли у него будет длинный и трудный пароль.

Это сообщение отредактировал(а) Spiker - 8.2.2010, 20:41


--------------------
Даваите жить дружно! (Леопольд.) :shy67:
PM MAIL MSN   Вверх
yngwie19
Дата 8.2.2010, 20:48 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 829
Регистрация: 15.6.2008
Где: Новгород

Репутация: нет
Всего: нет



ребят а подскажите, использование массива $_SESSION является безопасным? его используют? или есть что-то лучше?
PM MAIL   Вверх
bars80080
Дата 8.2.2010, 20:55 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


прапор творюет
****
Награды: 1



Профиль
Группа: Завсегдатай
Сообщений: 12022
Регистрация: 5.12.2007
Где: Königsberg

Репутация: 71
Всего: 315



Цитата(Spiker @  8.2.2010,  19:39 Найти цитируемый пост)
если раз-читывать на обычного пользователя то вряд-ли у него будет длинный и трудный пароль.

зато стоит своеобразным способом поставить свою соль (не забывая её менять от проекта к проекту), и все эти базы идут лесом
PM MAIL WWW   Вверх
MoLeX
Дата 9.2.2010, 07:16 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Местный пингвин
****


Профиль
Группа: Модератор
Сообщений: 4076
Регистрация: 17.5.2007

Репутация: 46
Всего: 140



Spiker, так вот уважаемый, не каких извращенных методов не надо использовать (мы же не в кащея играем у которого игла в яйце, яйцо в ... и т.д.)

вполне хватает:
Код

echo md5("LOGIN\nPASSWORD");


Добавлено через 35 секунд
P.S. f68cb9f45c7395a04747db9781186afd == Rt!s8Gd$5&0-L+93

Добавлено через 2 минуты и 27 секунд
Цитата(Spiker @  8.2.2010,  19:53 Найти цитируемый пост)
16 цифр через чур)

да нет нормальный, я на работе запрещаю использовать пароли меньше 10 символов, и всякий подбор сводиться к нулю


--------------------
Amazing  smile 
PM MAIL WWW ICQ   Вверх
Ответ в темуСоздание новой темы Создание опроса
Правила форума "PHP"
Aliance
IZ@TOP
skyboy
SamDark
MoLeX

Новичкам:

  • PHP редакторы собираются и обсуждаются здесь
  • Электронные книги по PHP, документацию можно найти здесь
  • Интерпретатор PHP, полную документацию можно скачать на PHP.NET

Важно:

  • Не брезгуйте пользоваться тегами [code=php]КОД[/code] для повышения читабельности текста/кода.
  • Перед созданием новой темы воспользуйтесь поиском и загляните в FAQ
  • Действия модераторов можно обсудить здесь

Внимание:

  • Темы "ищу скрипт", "подскажите скрипт" и т.п. будут переноситься в форум "Web-технологии"
  • Темы с именами: "Срочно", "помогите", "не знаю как делать" будут УДАЛЯТЬСЯ

Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | PHP: Общие вопросы | Следующая тема »


 




[ Время генерации скрипта: 0.0833 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.