![]() |
|
Модераторы: skyboy, MoLeX, Aliance, ksnk |
![]()
|
|
| PROme |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 346 Регистрация: 23.7.2003 Где: Kiev Репутация: -1 Всего: 1 |
сабж
как и ге лучше хранить пару логи-пароль, юзеров, воспользовавшихся услугами серсива, на сервере жду ВСЕ идеи, начиная от общепринятого стандарта и заканчивая личными идеями и наработками -------------------- SEO-мастер |
|||
|
||||
| Axxent |
|
|||
|
Бывалый ![]() Профиль Группа: Участник Сообщений: 223 Регистрация: 25.3.2004 Где: Новосибирск Репутация: 3 Всего: 5 |
Все зависит от того, что там у тебя за сервер и какой сервис он предоставляет. Если дело ограничивается простым сайтом, на котором регаются пользователи, то тут, имхо, лучше использовать MySQL базу, там хранить имена юзеров и md5-хеши от их паролей. (Не вздумай хранить имена вместе с незашифрованными паролями или с паролями с шифровкой DES - взламываются за секунды. На MD5 взломщику придется потратить часа 4
|
|||
|
||||
| Dr.Death |
|
||||
![]() Опытный ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 950 Регистрация: 15.7.2003 Где: Волгоград Репутация: нет Всего: 1 |
users.dat
папка users, а в ней:
-------------------- Жизнь коротка, чтобы быть в ней слабым.© Арнольд Шварцнеггер |
||||
|
|||||
| Dexter |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 1562 Регистрация: 2.7.2002 Где: Москва, Бирюлево Репутация: нет Всего: 4 |
MySQL (login, md5(passwd))
-------------------- The only thing you really know about me is... ...that's all you'll ever know |
|||
|
||||
| Гость_Bik |
|
|||
|
Unregistered |
Axxent, а md5 вообще взламывается???
|
|||
|
||||
| Kefir |
|
|||
|
«Hakuna Matata» ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 1878 Регистрация: 25.1.2003 Где: Tampere, Suomi Репутация: 13 Всего: 87 |
Гость_Bik, насколько мне известно только брут-форсом...
|
|||
|
||||
| Master |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 1530 Регистрация: 13.5.2003 Где: Mother Russia Репутация: 8 Всего: 10 |
а если его ещё задом наперед перевернуть, то тут уже никак
-------------------- Вавилон, Вавилон Что ты построил, что разрушил? Вавилон, Вавилон Плавятся души дьявольским огнем. |
|||
|
||||
| DnA |
|
|||
![]() Новичок Профиль Группа: Участник Сообщений: 13 Регистрация: 13.5.2004 Репутация: нет Всего: нет |
Да, а еще можно пароль умножать (читай умножать, делить, прибавлять, отнимать, логарифмировать и т.д.) например на Пи (3,14...., но тут надо быть осторожным, так как дробь бесконечна, то можно не вернуться к первому результату
|
|||
|
||||
| Axxent |
|
|||
|
Бывалый ![]() Профиль Группа: Участник Сообщений: 223 Регистрация: 25.3.2004 Где: Новосибирск Репутация: 3 Всего: 5 |
Да, md5 взламывается, но это долго и муторно, потому что надо искать большие словари и обзавестить соответствующим софтом. Брутфорс, как уже сказано. Но, опять же, уже сказано, можно подвергнуть хеш любым извращениям (включая "супер"-вариант md5(crypt(md5($password)))
|
|||
|
||||
| lelik133 |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Awaiting Authorisation Сообщений: 517 Регистрация: 5.2.2003 Где: Москва Репутация: 5 Всего: 14 |
вопрос может но совсем в тему. на большинстве сайтов сущетсвует функция восстановление забытого пароля если хранят в базе его md5-хэш то как его высылают на мыло юзеру в нормальном виде, и если использовтаь ее на своих сайтах совместно с md5 как ето программно реализовать?
|
|||
|
||||
| IZ@TOP |
|
|||
![]() Панда-бир! ![]() ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 4795 Регистрация: 3.2.2003 Где: Бамбуковый лес Репутация: 44 Всего: 73 |
lelik133, а кто тебе сказал что они высылают старый пароль? Хотя конечно можно сделать отдельную таблицу на такой случай, но это не есть гут! Самый разумный способ это просто сгенерить новый пароль и отправить его юзеру.
-------------------- Один из розовых плюшевых-всадников апокалипсиса... очень злой... Семь кругов ада для новых элементов языка Мои разрозненные мысли |
|||
|
||||
| Axxent |
|
|||
|
Бывалый ![]() Профиль Группа: Участник Сообщений: 223 Регистрация: 25.3.2004 Где: Новосибирск Репутация: 3 Всего: 5 |
Абсолютно справедливо. Последнее время все системы высылают только новые пароли. Почему, думаю ясно.
|
|||
|
||||
| Raptus Melanholicus |
|
|||
![]() Новичок Профиль Группа: Участник Сообщений: 43 Регистрация: 6.1.2004 Где: Kiev::Ua Репутация: нет Всего: нет |
Axxent
Можно поподробней? Откуда такие цифры? |
|||
|
||||
| Master |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 1530 Регистрация: 13.5.2003 Где: Mother Russia Репутация: 8 Всего: 10 |
от верблюда... на md5 взломщику придется потратить nное колл-во миллионов лет, тем более если в авторизацию добавить блокировку авторизации пользователя или просто ip адреса, который 3 раза не верно ввел пароль на 15 минут.
-------------------- Вавилон, Вавилон Что ты построил, что разрушил? Вавилон, Вавилон Плавятся души дьявольским огнем. |
|||
|
||||
| Axxent |
|
|||
|
Бывалый ![]() Профиль Группа: Участник Сообщений: 223 Регистрация: 25.3.2004 Где: Новосибирск Репутация: 3 Всего: 5 |
Да вы чего, ребята? Скачал все md5-хеши и натравил на них md5inside, при удачном раскладе (т.е. если пароль не сложный) и при хорошем словаре - результат будет максимум дня через 2-3. Согласитесь, не все люди такие мазохисты, чтобы помнить пароли типа eGhj5GF6e
|
|||
|
||||
![]()
|
| Правила форума "PHP" | |
|
|
Новичкам:
Важно:
Внимание:
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | PHP: Общие вопросы | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |