![]() |
md5
Я про функцию md5();
Насколько я понимаю, пароль юзера шифруется, сохраняется в базе. А потом при входе юзера, он вводит пароль, его пароль тоже шифруется и сравнивается с тем, что в базе. Правильно? И отсюда два вопроса. Увеличится ли безопасность если... 1. Использовать md5 два раза. 2. Заменят в полученой строке символы. То есть если взломщи получит хэш. он его раскодирует утилитой md5inside (rкажется ак называется) а там еще 1 хэш. и к тому же не правильны. то есть без получения исходного пхп кода, он пароль не расшифрует. так или нет? |
Цитата:
1. Незначительно ухудшится. 2. Не изменится. |
Принято помимо хеша пароля хранить еще какие-нибудь данные о пользователе, причем отдельно от хеша. Тогда усложняется алгоритм авторизации, но повышается степень надежности.
|
Цитата:
|
Цитата:
|
А вообще, по поводу хэш-функций гугл отдает вот такую ссылку для ознакомления:
http://antichat.ru/txt/hashes/ |
то есть md5() - это предел?
взломщик получает хэш, расшифровывает и... вообще будет ли лучше если по какому-либо алгоритму менять хэш, а потом при проверке обратно... ? |
Цитата:
Цитата:
|
Цитата:
Цитата:
|
Цитата:
|
| Часовой пояс GMT +4, время: 08:54. |
Copyright © 1999-2008 Flasher.ru. All rights reserved.
Работает на vBulletin®. Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Администрация сайта не несёт ответственности за любую предоставленную посетителями информацию. Подробнее см. Правила.