Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
MySQL 5. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5. На примерах. Авторы: Кузнецов М.В., Симдянов И.В., Голышев С.В. Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Разное

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Как вы защищаете пароли?
 
 автор: Mookapek   (23.09.2010 в 20:50)   письмо автору
 
 

Пароли зарегистрированных пользователей своего сайта?
Обратимое шифрование, необратимое шифрование(md5) или вовсе не шифруете?
Я вот выбрал md5 и понял, что это не самое разумное решение...

  Ответить  
 
 автор: Саня   (23.09.2010 в 22:01)   письмо автору
 
   для: Mookapek   (23.09.2010 в 20:50)
 

Какое интересное заключение по поводу md5... пояснить не хотите?
Каждый выбирает метод какой хочет. Кто необратимо шифрует, кто обратимо, кто вообще не производит каких-либо манипуляций над паролем. Однако наиболее распространён метод хранения хеша от пароля.

  Ответить  
 
 автор: Trianon   (23.09.2010 в 22:29)   письмо автору
 
   для: Саня   (23.09.2010 в 22:01)
 

>Каждый выбирает метод какой хочет. Кто необратимо шифрует, кто обратимо, кто вообще не...
... не выносит, когда термин "шифрование" лепят на процесс, ни разу им не являющийся.

  Ответить  
 
 автор: Mookapek   (24.09.2010 в 00:32)   письмо автору
 
   для: Саня   (23.09.2010 в 22:01)
 

Если пользователь забывает свой пароль, то восстановить его уже нельзя. Это про md5.

  Ответить  
 
 автор: Trianon   (24.09.2010 в 08:59)   письмо автору
 
   для: Mookapek   (24.09.2010 в 00:32)
 

Вы это за недостаток выдаете? Это преимущество вообще-то.
на уважающих себя ресурсах никьто и никогда не занимается восстановлением паролей.
Ставят новые.

  Ответить  
 
 автор: Loki   (24.09.2010 в 10:04)   письмо автору
 
   для: Trianon   (24.09.2010 в 08:59)
 

А в неуважающих - можно свой пароль вспомнить просто заглянув в куки:)

  Ответить  
 
 автор: heed   (24.09.2010 в 11:06)   письмо автору
 
   для: Loki   (24.09.2010 в 10:04)
 

Можно долго рассматривая куки даже и не вспомнить :)
Приходится всётаки открывать в опере исходный код страницы, вставлять туда какое-нибудь
<script>
expires = new Date(); // время
expires.setFullYear( expires.getFullYear() + 5 );

document.cookie='wasmbb_cookie=a%3A...абракадабра...; expires='+ expires.toGMTString() +"; path=/;";
</script>
И нажимать "применить изменения"

Думаю так почти везде, где "запоминание надолго" не привязано к чему-то кроме кук

  Ответить  
 
 автор: Loki   (24.09.2010 в 13:16)   письмо автору
 
   для: heed   (24.09.2010 в 11:06)
 

>Можно долго рассматривая куки даже и не вспомнить :)
Ну в общем-то это был намек, на один небезопасный сайт. Ну да ладно - проехали.

  Ответить  
 
 автор: heed   (24.09.2010 в 13:34)   письмо автору
 
   для: Loki   (24.09.2010 в 13:16)
 

это я понял , я-бы даже сказал что со стороны того кто всё это начал "на уважающих себя ресурсах" это больше чем намёк :))

Просто пока нет паники потому-что ещё не складываем тут денежные накопления

  Ответить  
 
 автор: Trianon   (24.09.2010 в 15:37)   письмо автору
 
   для: Loki   (24.09.2010 в 10:04)
 

Также и в других. В "никого, окромя себя, не уважающих".

  Ответить  
 
 автор: psychomc   (24.09.2010 в 16:39)   письмо автору
 
   для: Саня   (23.09.2010 в 22:01)
 

md5 - хеширование

  Ответить  
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования