paroles

Tiek skatīts 7 ierakstu – 1 līdz 7 (no 7 kopumā)
  • Autors
    Ieraksti
  • #149088
    Gachu
    Participant

    Sveicināti!!

    Es gribēju jautāt, kur varētu palasīt informāciju par lietotāja paroļu glabāšanu uz servera? Kā arī kā tas ties realizēts?

    princips tāpat, kā šajā saitā..autorizējas lietotājs!!

    #203795
    Anonīms
    Neaktīvs

    princips vienkārš

    $salt = “Kaadunututgribitetosaali”;

    $password = md5($useraparolenoformas + $salt);

    ja esi tik pat paranojisks kā es izmanto md5(md5()) kā es .

    Pēc tam vienkārsi ņem no formas saņemto paroli ar php salīdzini ar to kas datu bāze

    piem

    $checkparole = md5($_POST + $salt);

    $userparole = mysql_query(“SELECT parole FROM users WHERE bla bla bla”);

    talak salidzini

    if($checkparole == $userparole)

    {

    echo”IR”;

    }else{

    echo”bla bla bla.. “;

    }

    to pašu pie regas, tobiš paņem izdomā sev SALT

    piem @#4@#$!@$Ewr234rf@#4rf23rr23rf jeb kko tik pat sarežģītu un pieliec pie paroles, nohesho ar md5, hashu iemet datu bāze, pēc tam pie autorizacijas izvelc tadu pašu hashu no usera paroles ievaditaas formaa un no paroles kas noglabaata datu baazee… Talakais jau pats par sevi, sesijas, kuukiji etyc 🙂

    Princips in eng ja nesaprati ko es te pateicu 😀 https://www.pixel2life.com/publish/tutorials/118/understanding_md5_password_encryption/

    #203796
    Aldis
    Participant

    md5 <-- virziens kuru meklee

    #203797
    Anonīms
    Neaktīvs

    Nu md5 jau nav vienigais, ir jau nzin cik kriptešanas paņemieni, ja esi piemeram dikti slims, vari jau kaut pats vienu uzrakstit piemeram ar str replace, noteiktu shufle, etc :>

    #203798
    Crow
    Participant

    Vienīgais, ko piebilst varu – MD5 ir nedrošs, laiks pāriet uz SHA1 🙂

    Un speciāli robim atgādinu otru reizi – MD5 nav kriptēšanas algoritms. Ja arī tu pats to saproti, tad tā arī raksti, jo man akurāt pie tā gribas piesieties 😀

    #203799
    Anonīms
    Neaktīvs

    Protams ka md5 ir nedrošs ja tu viņu izmanto stockā un glabā teksta failā ar noradi uz galvenās lapas ka tur viņa ir 😀

    #203800
    Foxsk8
    Participant

    MD5 sūds? Viss jau atkarīgs, kur tu viņu izmanto un kāds ir tavs pass. Š aubos vai kāds spec lauzīs prosta bogu, firmas webu. Pirms MD5 iegūšanas vajadzēs vēl “brūtu” (Brutal Force).

    Neviens jau nav vainīgs, ka users norāda piem 1234 vai tamlīdzīgi.

    Kas nav darbojies “black deal” tiem te gudrības pārpilnu 🙂

Tiek skatīts 7 ierakstu – 1 līdz 7 (no 7 kopumā)
  • Tēma ‘paroles’ ir aizvērta jaunām atbildēm.
Jaunākais portālā