![]() |
|
Модераторы: skyboy, MoLeX, Aliance, ksnk |
![]()
|
|
| Dima85 |
|
||||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 396 Регистрация: 19.7.2007 Репутация: нет Всего: нет |
Пароль хранится в MD5 в файле pass.php в одной директории с index.php вот так:
pass.php chmod сейчас поставил 755. Как-то его смогут выкачать с сайта? Я слышал лучше пароль в pass.php хранить в таком виде, так ли это?:
Это сообщение отредактировал(а) Dima85 - 6.4.2011, 14:29 |
||||
|
|||||
| Gold Dragon |
|
|||
![]() Призрачный ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 6753 Регистрация: 1.3.2004 Где: Россия, Тамбов Репутация: 10 Всего: 71 |
хранить можно как угодно, но в MD5.. вопрос только как ты его будешь считывать... Я бы хранил так
достаточно просто подключить файл и он доступен уже через переменную а на файл поставил бы права 644 -------------------- Нельзя жить в прошлом, оно уже прошло. Нельзя жить в будущем, оно ещё не наступило. Нужно жить в настоящем, помня прошлое и думая о будущем! |
|||
|
||||
| Dima85 |
|
||||||||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 396 Регистрация: 19.7.2007 Репутация: нет Всего: нет |
Хранить можно как угодно. Но ведь MD5 хеш если пароль слишком простой его можно найти в интернете и дабы исключить это лучше предотвратить скачивание файла с паролем.
Какой из способов лучше (надежнее, быстрее): pass.php: (chmod 755)
index.php:
или pass.php: (chmod 755)
index.php
Или может еще есть какие-то варианты? Это сообщение отредактировал(а) Dima85 - 6.4.2011, 14:45 |
||||||||
|
|||||||||
| Gold Dragon |
|
|||
![]() Призрачный ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 6753 Регистрация: 1.3.2004 Где: Россия, Тамбов Репутация: 10 Всего: 71 |
так если у тебя права 644 и файл PHP, то попробуй сначала скачать пароль.. Первый вариант у тебя вообще текстовый документ.. Во-вторых, а зачем создавать простые пароли? Если ты до сих пор считаешь что пароль три единицы это самый сложный пароль, то тогда вообще не заморачивайся что лучше В-третьих.. я лично вообще пароли храню в базе Это сообщение отредактировал(а) Gold Dragon - 6.4.2011, 14:48 -------------------- Нельзя жить в прошлом, оно уже прошло. Нельзя жить в будущем, оно ещё не наступило. Нужно жить в настоящем, помня прошлое и думая о будущем! |
|||
|
||||
| KLeonid |
|
||||
![]() Entropy ![]() Профиль Группа: Участник Сообщений: 51 Регистрация: 5.7.2007 Где: Shpongleland Репутация: 1 Всего: 1 |
Нужно изначально сделать контроль сложности пароля, чтоб защитить дураков от них самих же Но тогда хранить их в файле - это... даже не знаю как назвать...
Это смотря на чем... На PS3 можно поломать |
||||
|
|||||
| Gold Dragon |
|
|||
![]() Призрачный ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 6753 Регистрация: 1.3.2004 Где: Россия, Тамбов Репутация: 10 Всего: 71 |
сколько по времени займёт перебор? Просто интересно -------------------- Нельзя жить в прошлом, оно уже прошло. Нельзя жить в будущем, оно ещё не наступило. Нужно жить в настоящем, помня прошлое и думая о будущем! |
|||
|
||||
| KLeonid |
|
|||
![]() Entropy ![]() Профиль Группа: Участник Сообщений: 51 Регистрация: 5.7.2007 Где: Shpongleland Репутация: 1 Всего: 1 |
Сложно сказать, я не пробовал, у меня xbox, который для этих целей нифига не подходит Тем более можно объединить несколько консолей в кластер и получить брутфорс-суперкомпутер Это сообщение отредактировал(а) KLeonid - 8.4.2011, 08:27 |
|||
|
||||
| Gold Dragon |
|
|||
![]() Призрачный ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 6753 Регистрация: 1.3.2004 Где: Россия, Тамбов Репутация: 10 Всего: 71 |
если соблюдать правила парольной безопасности. то очень и очень долго.. Перебор пароля RAR буквенный, семизначный у меня занял 5 суток. Буквы латинские в нижнем регистре
-------------------- Нельзя жить в прошлом, оно уже прошло. Нельзя жить в будущем, оно ещё не наступило. Нужно жить в настоящем, помня прошлое и думая о будущем! |
|||
|
||||
![]()
|
| Правила форума "PHP" | |
|
|
Новичкам:
Важно:
Внимание:
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | PHP: Общие вопросы | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |