Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В. Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Пойдет ли CRC32 для хранения паролей?
 
 автор: а-я   (06.06.2008 в 11:49)   письмо автору
 
 

В данные момент проверка идет id_юзера + md5(пароль_юзера).

Я подумал, может для паролей поставить тип поля INT и использовать CRC32.

Должно быстрее работать. Или лучше подобного не делать?

   
 
 автор: mihdan   (06.06.2008 в 11:54)   письмо автору
 
   для: а-я   (06.06.2008 в 11:49)
 

Подмайте сами

   
 
 автор: Trianon   (06.06.2008 в 11:58)   письмо автору
 
   для: а-я   (06.06.2008 в 11:49)
 

Вас всерьёз беспокоит скорость работы md5 при проверке паролей?
Т.е Вы замечаете задержки при работе скрипта?


1.CRC32 использовать нельзя. Хеш , который вычисляет эта функция, не является хоть сколь-нибудь криптостойким. Другими словами, по хешу можно вычислить кучу действующих паролей безо всякого перебора.

2. Слабость md5 в современных условиях как раз в том и состоит, что она слишком быстро вычисляется, и не позволяет сделать перебор чересчур дорогим методом атаки.

   
 
 автор: а-я   (06.06.2008 в 12:11)   письмо автору
 
   для: а-я   (06.06.2008 в 11:49)
 

Хорошо. спасибо всем... =) Просто голова покоя не дает.

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования