Dėl koduotės ;s

Forumas skirtas klausimams/pamokoms susijusioms su PHP, SQL (MySQL), web technologijomis, HTML, CSS, javascript, turinio valdymo sistemomis ir kita.
User avatar
psychical
Viršininkas
Posts: 2094
Joined: 2011 Mar 12 22:19
Skype: tautvydas11
Location: Linksmakalnis
Contact:

Dėl koduotės ;s

Post by psychical »

Sveiki, taigi iškilo klausimas darant PHP prisijungimą, ar geriau daryti md5(md5($password)) ar yra koks kitas būdas kuris būtų neiškoduojamas ir saugus? :?

User avatar
aaarnas
Vyr. diskusijų administratorius
Posts: 3891
Joined: 2010 Aug 31 13:21
Skype: fiarno
Contact:

Re: Dėl koduotės ;s

Post by aaarnas »

Koduotė yra simbolių duomenų bazė.

Tu šiuo metu kalbi apie šifravimą. Skirtingi dalykai.

Saugiausias reikalas yra kai šifruojama su vienos krypties algoritmu pagal kažkokį raktą (salt).

O šiaip jau tokį lygį turėtum būti pasiekęs, kad pasiskaityti apie tokius dalykus straipsnius internete.
Palikau CS pasaulį ;/ . Nebepasiekiamas.

TETYYS
Gana aktyvus vartotojas
Posts: 457
Joined: 2011 Dec 26 21:49

Re: Dėl koduotės ;s

Post by TETYYS »

HMAC SHA512
HMAC SHA256
HMAC WHIRLPOOL
Data - su RSA

User avatar
psychical
Viršininkas
Posts: 2094
Joined: 2011 Mar 12 22:19
Skype: tautvydas11
Location: Linksmakalnis
Contact:

Re: Dėl koduotės ;s

Post by psychical »

Na, dėl temos pavadinimo suklydau, o su šifravimu, tai buvau skaitęs jog md5, nebėra saugu, nes atsirado dekoderiai su duomenų bazėmis, kurių dėka atitikę simboliai virsta iššifruotu slaptažodžiu, todėl manyčiau jei koduojant 2x md5 arba 1 kartą md5, kitą kartą sha-256, tai jau būtų neiššifruojamas slaptažodis? :?

P.S. TETYYS, sha, kaip ir md5 jau turi duomenų bazes, kuriose yra nuspėjami slaptažodžiai.

newb
Pluginų patvirtintojas
Posts: 1047
Joined: 2010 Sep 23 21:43
Location: Wonderland
Contact:

Re: Dėl koduotės ;s

Post by newb »

Salt i md5, o visa kita pvz i sha256

Code: Select all

function createSalt(){    $string = md5(uniqid(rand(), true));    return substr($string, 0, 3);}$salt = createSalt();$hash = hash('sha256', $salt . $hash);
Ir manau tikrai to uztektu.

User avatar
psychical
Viršininkas
Posts: 2094
Joined: 2011 Mar 12 22:19
Skype: tautvydas11
Location: Linksmakalnis
Contact:

Re: Dėl koduotės ;s

Post by psychical »

Na užkodavimui gal ir tinka, tačiau, kaip su tikrinimu ar slaptažodis toks pats? jei salt'ą tu darai su RAND funkcija? :?

newb
Pluginų patvirtintojas
Posts: 1047
Joined: 2010 Sep 23 21:43
Location: Wonderland
Contact:

Re: Dėl koduotės ;s

Post by newb »

Salta i db reikia irasyti.

User avatar
psychical
Viršininkas
Posts: 2094
Joined: 2011 Mar 12 22:19
Skype: tautvydas11
Location: Linksmakalnis
Contact:

Re: Dėl koduotės ;s

Post by psychical »

newb wrote:Salta i db reikia irasyti.
apie tą patį pagalvojau, bet tik po to, kai parašiau praeitą žinutę, bei praėjo porą minučių ;s Na gal ir geras būdas, bandysim, žiūrėsim. Dėkui :)

newb
Pluginų patvirtintojas
Posts: 1047
Joined: 2010 Sep 23 21:43
Location: Wonderland
Contact:

Re: Dėl koduotės ;s

Post by newb »


TETYYS
Gana aktyvus vartotojas
Posts: 457
Joined: 2011 Dec 26 21:49

Re: Dėl koduotės ;s

Post by TETYYS »

psychical wrote:P.S. TETYYS, sha, kaip ir md5 jau turi duomenų bazes, kuriose yra nuspėjami slaptažodžiai.
HMAC'as yra ne šeip sau.

Post Reply

Who is online

Users browsing this forum: No registered users and 44 guests