Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. MySQL 5. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В. PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: salt
 
 автор: winflip   (19.07.2008 в 23:57)   письмо автору
 
 

что такое сальт. читал здесь, искал в поиске, но все равно не понял, поясните пожалуйста.

   
 
 автор: Jura   (20.07.2008 в 00:42)   письмо автору
 
   для: winflip   (19.07.2008 в 23:57)
 

может быть соль ? soulth

   
 
 автор: winflip   (20.07.2008 в 07:36)   письмо автору
 
   для: Jura   (20.07.2008 в 00:42)
 

ну что то с шифрованием связанное

   
 
 автор: а-я   (20.07.2008 в 08:02)   письмо автору
 
   для: winflip   (19.07.2008 в 23:57)
 

я сам точно не знаю, но вроде смысл сделать ХЭШ уникальным для каждого приложения.

т.е. допустим, если md5('а-я')
будет
2f64a39b70583815eaf4be7995fc682d

то "посолив", например так:
md5($_SERVER['HTTP_HOST'].'а-я');

хэш на моем сайте, будет уже такой f9e45cc58e6f5629a96cd0f0a7db061d
и этот хэш будет работать, только на моем домене.

примерно так.

   
 
 автор: winflip   (20.07.2008 в 08:46)   письмо автору
 
   для: а-я   (20.07.2008 в 08:02)
 

спасибо за ответ

   
 
 автор: Jura   (20.07.2008 в 12:20)   письмо автору
 
   для: winflip   (20.07.2008 в 08:46)
 

Соль - это то лишняя информация, которая не несет никакой смысловой нагрузки, но отягосчает дешифрацию как хешей, так и криптоалгоритмов, чем больше соли, тем сложнее вычленить полезную информацию. Это является одним из методов криптографии.

к примеру полезная информация ADF06FCBB, информация с дабавленной солью

FDDDBCA3125DFCAD0099552F40567F8C0BaBBF - информация с солью.

На первый взгляд это кажется абсолютно не соответствующей истине информацией, но это не так, полезная информация была разделена на кусочки и между ними была добавлена соль.

Эффективность данного метода защиты в 60% случаев себя оправдывает, но есть и обратная сторона медали - чем больше соли, тем сложнее получить полезную информацию, а соответственно и больше вычислений надо чтобы с нею работать, нагрузка на сервера несколько возрастает.

   
 
 автор: cheops   (20.07.2008 в 12:26)   письмо автору
 
   для: winflip   (19.07.2008 в 23:57)
 

Пошло от второго параметра функции crypt() (использующей аналогичный системный вызов в UNIX) - он так и называется $salt.

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования