![]() |
Модераторы: skyboy, MoLeX, Aliance, ksnk |
![]() ![]() ![]() |
|
-=::BlackCat::=- |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 1456 Регистрация: 12.7.2003 Где: растёт анаша? Репутация: нет Всего: 6 |
А если поточнее плз.
![]() -------------------- -=::BlackCat::=- ![]() такой дуратцкий аватар потому как мой 100х100, а такие подгрузить нелзя, движок форума чо сам не может его переделать?? гррр, админ, форум косячит |
|||
|
||||
Kefir |
|
|||
«Hakuna Matata» ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 1878 Регистрация: 25.1.2003 Где: Tampere, Suomi Репутация: 13 Всего: 87 |
ну рандомом это не назовёшь. ведь для одного и того же сочетания символов всегда выдаётся один и тот же хэш...
а вообще, ведь МД5 не может всем комбинациям выдавать уникальный хэш... )ведь кодируемые строки могут превышать 32 знака)... или я чего-то не понимаю? |
|||
|
||||
Wowa |
|
|||
Эксперт ![]() Профиль Группа: Админ Сообщений: 15017 Регистрация: 14.9.2000 Где: Винград Репутация: 1 Всего: 290 |
Он и не выдает уникальный. Собственно, поэтому и расшифровать нельзя. |
|||
|
||||
Master |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 1530 Регистрация: 13.5.2003 Где: Mother Russia Репутация: 8 Всего: 10 |
товариши.
вы когда-нибудь слышали о кодировании с потерей данных? здесь мало простого рандома... конечно абсолютной уникальности в природе не существует и рано или позно такой код можно только подобрать через за пару милиардов лет и более никак. -------------------- Вавилон, Вавилон Что ты построил, что разрушил? Вавилон, Вавилон Плавятся души дьявольским огнем. |
|||
|
||||
Kefir |
|
|||
«Hakuna Matata» ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 1878 Регистрация: 25.1.2003 Где: Tampere, Suomi Репутация: 13 Всего: 87 |
Admin, соответственно. пусть у слов А и Б одинаковый хэш. значит, при авторизации пользователь с паролем А может зайти под логином Б, если сверяются только хэши паролей... вероятность такой ситуации мала, но ведь это возможно...
Master, ну потеря данных - это само собой. ИМХО, по такому принципу (точнее, с такой целью) и создавался мд5. |
|||
|
||||
Guest |
|
|||
Unregistered |
![]() |
|||
|
||||
Darhazer |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 429 Регистрация: 28.9.2005 Где: HellCity (Sofia, Bulgaria) Репутация: 7 Всего: 29 |
Поэтому сравниваеться и username который гарантировано уникальний. А иначе да - если найдеш слово, у которого хеш тот же самий, который и прописань в БД, то можеш войти с ним... Но легче будет найти пароль, чем другой пароль с тот же самого хеша. Вообще, вот про колизии в MD5 - т.е. как разбит кода за несколько часа: http://cryptography.hyperlink.cz/md5/MD5_collisions.pdf -------------------- I'm a wheel, I'm a wheel, I can roll, I can feel But you can't stop me turning 'Cause I'm the sun, I'm the sun, I can move, I can run But you'll never stom me burning |
|||
|
||||
-=Ustas=- |
|
|||
![]() Ustix IT Group ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 2222 Регистрация: 21.1.2005 Где: Краснодар Репутация: 32 Всего: 69 |
Ну я бы так не говорил, так как у любого символа или сочетания, постоянный неизменяющийся хеш. -------------------- В искаженном мире все догмы одинаково произвольны, включая догму о произвольности догм. ----- |
|||
|
||||
Neitron |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 580 Регистрация: 3.10.2005 Где: Москва Репутация: нет Всего: 5 |
Да уж ребята...
Улыбнули вы меня сильно))))))))))))))))))))))))))))) ![]() ![]() ![]() ![]() ![]() Всем бы по премии. md5 - создает хэш, вам нужно прочитать что такое хэш. Но подобрать этот хеш на среднестатистическом компьютере можно максимум часов за 8. Так и сделали финские программисты. Слова превышающие 32 символа, могут спокойно создать идентичный хэш. Вероятность очень мала, тем более, учитывая что на форумах пароли ~>20 символов недопускаются, что сводит на нет повтор хеша. Это сообщение отредактировал(а) Neitron - 28.10.2005, 16:20 -------------------- Хороший программист никогда ничего не делает хорошо с первого раза. Он понимает важность патчей. Ⓘ ⓁⒾⓀⒺ ⓂⓄⓏⒾⓁⓁⒶ |
|||
|
||||
DENNN |
|
|||
Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 3878 Регистрация: 27.3.2002 Где: Москва Репутация: 1 Всего: 43 |
Ссылку в студию, пожалуйста. |
|||
|
||||
MuToGeN |
|
||||
![]() Лесник ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 4379 Регистрация: 15.8.2002 Где: Москва Репутация: 7 Всего: 32 |
-------------------- Three pings for the token rings, Five pings for the UNIX machines, Hundred pings for the broken links, One special ping to check them all Through Simple Network Management Protocol! |
||||
|
|||||
Darhazer |
|
||||||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 429 Регистрация: 28.9.2005 Где: HellCity (Sofia, Bulgaria) Репутация: 7 Всего: 29 |
Суперкомпютер не нужен, читай здесь: http://cryptography.hyperlink.cz/md5/MD5_collisions.pdf -------------------- I'm a wheel, I'm a wheel, I can roll, I can feel But you can't stop me turning 'Cause I'm the sun, I'm the sun, I can move, I can run But you'll never stom me burning |
||||||
|
|||||||
MuToGeN |
|
|||
![]() Лесник ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 4379 Регистрация: 15.8.2002 Где: Москва Репутация: 7 Всего: 32 |
мдя, интересно....
-------------------- Three pings for the token rings, Five pings for the UNIX machines, Hundred pings for the broken links, One special ping to check them all Through Simple Network Management Protocol! |
|||
|
||||
DENNN |
|
|||
Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 3878 Регистрация: 27.3.2002 Где: Москва Репутация: 1 Всего: 43 |
Угу, интересно, только ни капли по делу - одни уверения о том,что кто-то где-то на домашнем компьютере за несколько минут расшировал хеш по найденным парам коллизий. Так что подождем когда же свершится очередная революция
![]() |
|||
|
||||
Neitron |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 580 Регистрация: 3.10.2005 Где: Москва Репутация: нет Всего: 5 |
DENNN
Ну-ну... Странный ты... -------------------- Хороший программист никогда ничего не делает хорошо с первого раза. Он понимает важность патчей. Ⓘ ⓁⒾⓀⒺ ⓂⓄⓏⒾⓁⓁⒶ |
|||
|
||||
![]() ![]() ![]() |
Правила форума "PHP" | |
|
Новичкам:
Важно:
Внимание:
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers. |
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
0 Пользователей: | |
« Предыдущая тема | PHP: Общие вопросы | Следующая тема » |
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |