Модераторы: skyboy, MoLeX, Aliance, ksnk

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Шифруем и Расшифровываем =), а точнее второе :( 
:(
    Опции темы
dj_undead
Дата 7.11.2006, 20:42 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 7
Регистрация: 7.11.2006

Репутация: нет
Всего: нет



До внесения в базу данных шифруем пароль:
Код

$password = base64_encode(pack("H*", sha1(utf8_encode($pass))));


Вносим в базу.

При проверке правильности пароля поступаем точно так же и проверяем равна ли полученная строка хранящейся в базе.
Но тут встала задача получить защифрованный пароль из базы и привести его к исходному виду. Вопрос возможно ли это? Если да, то подскажите пожалуйста методы реализации.
Заранее спасибо.
PM MAIL   Вверх
sergejzr
Дата 7.11.2006, 20:43 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Un salsero
Group Icon


Профиль
Группа: Админ
Сообщений: 13285
Регистрация: 10.2.2004
Где: Германия г .Ганновер

Репутация: 5
Всего: 360



Невозможно.

Добавлено @ 20:43 
К счастью! smile

Добавлено @ 20:52 
http://forum.vingrad.ru/topic-107432/unrea...2588/index.html
http://forum.vingrad.ru/topic-20119/hl/%25...2588/index.html


--------------------
PM WWW IM ICQ Skype GTalk Jabber AOL YIM MSN   Вверх
BobiKK
Дата 7.11.2006, 20:57 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 655
Регистрация: 1.12.2005
Где: Essen, Deutschlan d

Репутация: 4
Всего: 16



А что за задача-то такая интересная? smile
PM MAIL   Вверх
sergejzr
Дата 7.11.2006, 21:00 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Un salsero
Group Icon


Профиль
Группа: Админ
Сообщений: 13285
Регистрация: 10.2.2004
Где: Германия г .Ганновер

Репутация: 5
Всего: 360



Кстати, лучше делать так:

Код

$password = base64_encode(pack("H*", sha1(utf8_encode($pass.$some_secret_sequence))));

A $some_secret_sequence где нить отдельно держать.


--------------------
PM WWW IM ICQ Skype GTalk Jabber AOL YIM MSN   Вверх
dj_undead
Дата 7.11.2006, 21:01 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 7
Регистрация: 7.11.2006

Репутация: нет
Всего: нет



Цитата
К счастью!

Скорее к несчастью многих пользователей(

Цитата
А что за задача-то такая интересная?

Ну если меня хотят обвинить в попытке взлома, то не получится  smile 
Задача переехать на другое програмное обеспечение оставив всех пользователей. У другого софта пароли шифруются другим алгоритмом.
В идеале: Получаем пароль из базы->Расшифровываем->Зашифровываем по другому алгоритму->Вносим в базу
Есть идеи другого подхода к этим граблям?

Это сообщение отредактировал(а) dj_undead - 7.11.2006, 21:02
PM MAIL   Вверх
skyboy
Дата 7.11.2006, 21:03 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


неОпытный
****


Профиль
Группа: Модератор
Сообщений: 9820
Регистрация: 18.5.2006
Где: Днепропетровск

Репутация: 75
Всего: 260



теоретически - возможно. подбор строки, дающей такой же хеш - вот путь для настоящих хакеров smile
PM MAIL   Вверх
BobiKK
Дата 7.11.2006, 21:04 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 655
Регистрация: 1.12.2005
Где: Essen, Deutschlan d

Репутация: 4
Всего: 16



Да:
1) Не переходить на другой софт
2) Отредакторировать исходники в другом софте
PM MAIL   Вверх
dj_undead
Дата 7.11.2006, 21:05 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 7
Регистрация: 7.11.2006

Репутация: нет
Всего: нет



Цитата
теоретически - возможно. подбор строки, дающей такой же хеш - вот путь для настоящих хакеров

Предположим у нас имеется больше 1000 пользователей. Вопрос через сколько месяцев(лет?) закончится переход на новое программное обеспечение?  smile 

Цитата
1) Не переходить на другой софт
2) Отредакторировать исходники в другом софте 

К сожалению не один из вариантов не приемлим =(

Это сообщение отредактировал(а) dj_undead - 7.11.2006, 21:06
PM MAIL   Вверх
skyboy
Дата 7.11.2006, 21:05 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


неОпытный
****


Профиль
Группа: Модератор
Сообщений: 9820
Регистрация: 18.5.2006
Где: Днепропетровск

Репутация: 75
Всего: 260



ну, учитывая соотвествие хеш:строка как один-ко-многим, можнопредположить, что нашли smile
PM MAIL   Вверх
skyboy
Дата 7.11.2006, 21:09 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


неОпытный
****


Профиль
Группа: Модератор
Сообщений: 9820
Регистрация: 18.5.2006
Где: Днепропетровск

Репутация: 75
Всего: 260



dj_undead, ну, много, видимо smile есть ещё кластера... можно немного ускорить процесс... smile))
PM MAIL   Вверх
sergejzr
Дата 7.11.2006, 21:10 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Un salsero
Group Icon


Профиль
Группа: Админ
Сообщений: 13285
Регистрация: 10.2.2004
Где: Германия г .Ганновер

Репутация: 5
Всего: 360



Цитата(skyboy @  7.11.2006,  20:03 Найти цитируемый пост)
теоретически - возможно. подбор строки, дающей такой же хеш - вот путь для настоящих хакеров smile 

Не получится. Так как 

(A="строка, дающая такой же хэш") != (B="исходная строка")
=> func2(A) != func2(B). 

хотя func1(A) == func1(B)

BobiKK правильно сказал.
Хотя по уму надо оставить обе таблицы и предлагать всем при заходе на страницу поменять пароль.


--------------------
PM WWW IM ICQ Skype GTalk Jabber AOL YIM MSN   Вверх
dj_undead
Дата 7.11.2006, 21:11 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 7
Регистрация: 7.11.2006

Репутация: нет
Всего: нет



sergejzr, 
Дело как раз в том что страницы не существует. Это софт, а не скрипт.
А если не найдется способа переделать пароли, то восстанавливать их пользователи будут сами потому как их просто пошлют к функции восстановления пароля не приняв то что они ввели. Но вот этого то и хотелось бы избежать.
PM MAIL   Вверх
sergejzr
Дата 7.11.2006, 21:15 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Un salsero
Group Icon


Профиль
Группа: Админ
Сообщений: 13285
Регистрация: 10.2.2004
Где: Германия г .Ганновер

Репутация: 5
Всего: 360



Цитата(dj_undead @  7.11.2006,  20:11 Найти цитируемый пост)
пошлют к функции восстановления пароля не приняв то что они ввели. Но вот этого то и хотелось бы избежать. 

Этого никак не избежать. И это единственно - нормальный вариант здесь.


--------------------
PM WWW IM ICQ Skype GTalk Jabber AOL YIM MSN   Вверх
dj_undead
Дата 7.11.2006, 21:19 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 7
Регистрация: 7.11.2006

Репутация: нет
Всего: нет



Цитата
Этого никак не избежать. И это единственно - нормальный вариант здесь.

Ясно, пойду вешаться... Потому как моему начальству этот вариант не приемлем и придется сидеть и писать ручками, предварительно обойдя каждого юзверя =( или отписавшись ему (

Спасибо всем кто откликнулся.

Это сообщение отредактировал(а) dj_undead - 7.11.2006, 21:19
PM MAIL   Вверх
sergejzr
Дата 7.11.2006, 21:27 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Un salsero
Group Icon


Профиль
Группа: Админ
Сообщений: 13285
Регистрация: 10.2.2004
Где: Германия г .Ганновер

Репутация: 5
Всего: 360



Подожди... А что мешает вставить старую функцию перед новой? То есть шифровать новой функцией не пароль, а его "шифровку" старой функции?

Добавлено @ 21:27 
Это разве не идея? smile


--------------------
PM WWW IM ICQ Skype GTalk Jabber AOL YIM MSN   Вверх
Ответ в темуСоздание новой темы Создание опроса
Правила форума "PHP"
Aliance
IZ@TOP
skyboy
SamDark
MoLeX

Новичкам:

  • PHP редакторы собираются и обсуждаются здесь
  • Электронные книги по PHP, документацию можно найти здесь
  • Интерпретатор PHP, полную документацию можно скачать на PHP.NET

Важно:

  • Не брезгуйте пользоваться тегами [code=php]КОД[/code] для повышения читабельности текста/кода.
  • Перед созданием новой темы воспользуйтесь поиском и загляните в FAQ
  • Действия модераторов можно обсудить здесь

Внимание:

  • Темы "ищу скрипт", "подскажите скрипт" и т.п. будут переноситься в форум "Web-технологии"
  • Темы с именами: "Срочно", "помогите", "не знаю как делать" будут УДАЛЯТЬСЯ

Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | PHP: Общие вопросы | Следующая тема »


 




[ Время генерации скрипта: 0.0573 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.