Warning: Cannot use a scalar value as an array in /home/admin/public_html/forum/include/fm.class.php on line 757

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/include/fm.class.php on line 770
Форумы портала PHP.SU :: Версия для печати :: Изменение пароля при каждой авторизации
Форумы портала PHP.SU » » Вопросы новичков » Изменение пароля при каждой авторизации

Страниц (1): [1]
 

1. etoYA - 21 Ноября, 2013 - 19:07:33 - перейти к сообщению
В общем стукнула в голову такая идея: При каждой успешной авторизации менять пароль (т.е не сам пароль, а соль). Ну пароль тоже меняется, из за совмещения соли и пароля в md5.

Стоит ли так извращатся?) Увеличит ли это безопасность;?)
2. OrmaJever - 21 Ноября, 2013 - 19:11:05 - перейти к сообщению
нет.
3. etoYA - 21 Ноября, 2013 - 19:11:57 - перейти к сообщению
OrmaJever, спасибо) А то выносил себе мозг весь день этим вопросом)
4. IllusionMH - 21 Ноября, 2013 - 19:23:19 - перейти к сообщению
etoYA, стоп, если каждый раз менять соль, тогда нужно знать пароль и хранить его в открытом виде. Либо хранить хеш начального пароля и солить по-новой каждый раз. Но опять таки остается запись простого хеша пароля.
Либо я что-то упустил, либо будет только хуже.
5. _Dark_ - 21 Ноября, 2013 - 20:50:09 - перейти к сообщению
IllusionMH пишет:
etoYA, стоп, если каждый раз менять соль, тогда нужно знать пароль и хранить его в открытом виде. Либо хранить хеш начального пароля и солить по-новой каждый раз. Но опять таки остается запись простого хеша пароля.
Либо я что-то упустил, либо будет только хуже.

При авторизации поступает пароль в открытом виде.
Сравниваются хеши, очевидно, что если хеши совпадают, то присланный пароль — оригинальный.
Ну и сменить соль ничего не стоит тогда, только смысла нет.
6. OrmaJever - 21 Ноября, 2013 - 21:18:32 - перейти к сообщению
IllusionMH правду говорит. В общем идея плохая, можно забыть про неё ;)
7. LIME - 21 Ноября, 2013 - 21:44:21 - перейти к сообщению
не совсем он правду говорит...
не обязательно хранить пароль в начальном виде
мд5 обладает свойством инкрементарности(забыл как правильно это называется)
то есть зная мд5 строки можно просчитать хэш строки + другая строка
но смысла нет всеравно
8. OrmaJever - 21 Ноября, 2013 - 21:58:47 - перейти к сообщению
LIME пишет:
не совсем он правду говорит...

LIME пишет:
то есть зная мд5 строки можно просчитать хэш строки + другая строка

IllusionMH пишет:
Либо хранить хеш начального пароля и солить по-новой каждый раз.

што? Закатив глазки
9. LIME - 22 Ноября, 2013 - 08:19:47 - перейти к сообщению
IllusionMH пишет:
Либо хранить хеш начального пароля и солить по-новой каждый раз.
проглядел )

 

Powered by ExBB FM 1.0 RC1