Dėl koduotės ;s
- psychical
- Viršininkas
- Posts: 2094
- Joined: 2011 Mar 12 22:19
- Skype: tautvydas11
- Location: Linksmakalnis
- Contact:
Dėl koduotės ;s
Sveiki, taigi iškilo klausimas darant PHP prisijungimą, ar geriau daryti md5(md5($password)) ar yra koks kitas būdas kuris būtų neiškoduojamas ir saugus? :?
- aaarnas
- Vyr. diskusijų administratorius
- Posts: 3891
- Joined: 2010 Aug 31 13:21
- Skype: fiarno
- Contact:
Re: Dėl koduotės ;s
Koduotė yra simbolių duomenų bazė.
Tu šiuo metu kalbi apie šifravimą. Skirtingi dalykai.
Saugiausias reikalas yra kai šifruojama su vienos krypties algoritmu pagal kažkokį raktą (salt).
O šiaip jau tokį lygį turėtum būti pasiekęs, kad pasiskaityti apie tokius dalykus straipsnius internete.
Tu šiuo metu kalbi apie šifravimą. Skirtingi dalykai.
Saugiausias reikalas yra kai šifruojama su vienos krypties algoritmu pagal kažkokį raktą (salt).
O šiaip jau tokį lygį turėtum būti pasiekęs, kad pasiskaityti apie tokius dalykus straipsnius internete.
Palikau CS pasaulį ;/ . Nebepasiekiamas.
Re: Dėl koduotės ;s
HMAC SHA512
HMAC SHA256
HMAC WHIRLPOOL
Data - su RSA
HMAC SHA256
HMAC WHIRLPOOL
Data - su RSA
- psychical
- Viršininkas
- Posts: 2094
- Joined: 2011 Mar 12 22:19
- Skype: tautvydas11
- Location: Linksmakalnis
- Contact:
Re: Dėl koduotės ;s
Na, dėl temos pavadinimo suklydau, o su šifravimu, tai buvau skaitęs jog md5, nebėra saugu, nes atsirado dekoderiai su duomenų bazėmis, kurių dėka atitikę simboliai virsta iššifruotu slaptažodžiu, todėl manyčiau jei koduojant 2x md5 arba 1 kartą md5, kitą kartą sha-256, tai jau būtų neiššifruojamas slaptažodis? :?
P.S. TETYYS, sha, kaip ir md5 jau turi duomenų bazes, kuriose yra nuspėjami slaptažodžiai.
P.S. TETYYS, sha, kaip ir md5 jau turi duomenų bazes, kuriose yra nuspėjami slaptažodžiai.
Re: Dėl koduotės ;s
Salt i md5, o visa kita pvz i sha256
Ir manau tikrai to uztektu.
Code: Select all
function createSalt(){ $string = md5(uniqid(rand(), true)); return substr($string, 0, 3);}$salt = createSalt();$hash = hash('sha256', $salt . $hash);
- psychical
- Viršininkas
- Posts: 2094
- Joined: 2011 Mar 12 22:19
- Skype: tautvydas11
- Location: Linksmakalnis
- Contact:
Re: Dėl koduotės ;s
Na užkodavimui gal ir tinka, tačiau, kaip su tikrinimu ar slaptažodis toks pats? jei salt'ą tu darai su RAND funkcija? :?
Re: Dėl koduotės ;s
Salta i db reikia irasyti.
- psychical
- Viršininkas
- Posts: 2094
- Joined: 2011 Mar 12 22:19
- Skype: tautvydas11
- Location: Linksmakalnis
- Contact:
Re: Dėl koduotės ;s
apie tą patį pagalvojau, bet tik po to, kai parašiau praeitą žinutę, bei praėjo porą minučių ;s Na gal ir geras būdas, bandysim, žiūrėsim. Dėkuinewb wrote:Salta i db reikia irasyti.

Re: Dėl koduotės ;s
Gali pazureti dar How to Create a Secure Login Script in PHP and MySQL
Re: Dėl koduotės ;s
HMAC'as yra ne šeip sau.psychical wrote:P.S. TETYYS, sha, kaip ir md5 jau turi duomenų bazes, kuriose yra nuspėjami slaptažodžiai.
Who is online
Users browsing this forum: No registered users and 3 guests