Warning: Cannot use a scalar value as an array in /home/admin/public_html/forum/include/fm.class.php on line 757

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/include/fm.class.php on line 770

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/topic.php on line 737
Форумы портала PHP.SU :: md5

 PHP.SU

Программирование на PHP, MySQL и другие веб-технологии
PHP.SU Портал     На главную страницу форума Главная     Помощь Помощь     Поиск Поиск     Поиск Яндекс Поиск Яндекс     Вакансии  Пользователи Пользователи


 Страниц (1): [1]   

> Без описания
span4ez
Отправлено: 18 Ноября, 2010 - 22:29:13
Post Id



Гость


Покинул форум
Сообщений всего: 90
Дата рег-ции: Нояб. 2010  
Откуда: Рязань, Россия


Помог: 0 раз(а)




Уважаемые гуру нужен ваша помощь...

Какие варианты возможны сделать для восстановления пароля на сайте...

Пароль у меня сохраняется в стиле md5(md5($pass)) как сделать так чтобы пользователю указавший E-mail приходил на почту его пароль...

Как восстановить пароль из md5 возможно?

Спасибо за внимание...

P.S. Была идея записывать в файл md5 и нормальный пароль и после запроса пользователя на восстановление ... md5 сравнивался бы из массива который будет в файле и если находился одинаковый то присылал нужный пароль... только файл хранить на хоте как то опасно Ниндзя Ниндзя

(Отредактировано автором: 18 Ноября, 2010 - 22:35:40)

 
 Top
vitaliy_mad
Отправлено: 18 Ноября, 2010 - 22:34:27
Post Id


Участник


Покинул форум
Сообщений всего: 1107
Дата рег-ции: Окт. 2008  
Откуда: Украина, Мариуполь


Помог: 0 раз(а)




никак
 
 Top
JustUserR
Отправлено: 18 Ноября, 2010 - 22:35:12
Post Id



Активный участник


Покинул форум
Сообщений всего: 8715
Дата рег-ции: Июнь 2009  


Помог: 17 раз(а)




span4ez пишет:
Как восстановить пароль из md5 возможно
Осуществления восстановления исходного информационного значения из его MD5-хеш кода является принципиально невозможным - поскольку при рассмотрении в упрощенном виде процесса хеширования целевое значение включает в себя исключительно контрольную сумму - и не обеспечивает хранение оригинальных данных и их дешифрование Тем не менее возможно осуществление подбора такого параметрического значения - хеш-код которого будет идентичным с рассматриваемым целевым значенеим - для проведения редукции возможно использования схемы Rainbow tables - более подробная информация о которых приведена здесь http://ru[dot]wikipedia[dot]org/wiki/Радужные_таблицы


-----
Сделать можно все что угодно - нужно только старание, терпение и хороший поисковик Улыбка
Безлимитный web-хостинг от 15 рублей за 40 МБ дискового пространства - http://ihost[dot]oks71[dot]ru/
 
 Top
Мелкий Супермодератор
Отправлено: 18 Ноября, 2010 - 22:36:08
Post Id



Активный участник


Покинул форум
Сообщений всего: 11926
Дата рег-ции: Июль 2009  
Откуда: Россия, Санкт-Петербург


Помог: 618 раз(а)




span4ez пишет:
Как восстановить пароль из md5 возможно?

Зависит от пароля. Если простой - то через сколько минут, а если сложный (10+ символов) - то через пару десятков лет подберёте Радость

В таком случае делается не восстановление пароля, а генерирование нового и отсылка.


-----
PostgreSQL DBA
 
 Top
span4ez
Отправлено: 18 Ноября, 2010 - 22:36:53
Post Id



Гость


Покинул форум
Сообщений всего: 90
Дата рег-ции: Нояб. 2010  
Откуда: Рязань, Россия


Помог: 0 раз(а)




JustUserR пишет:
Была идея записывать в файл md5 и нормальный пароль и после запроса пользователя на восстановление ... md5 сравнивался бы из массива который будет в файле и если находился одинаковый то присылал нужный пароль... только файл хранить на хоте как то опасно Ниндзя Ниндзя



Цитата:
Была идея записывать в файл md5 и нормальный пароль и после запроса пользователя на восстановление ... md5 сравнивался бы из массива который будет в файле и если находился одинаковый то присылал нужный пароль... только файл хранить на хоте как то опасно Ниндзя Ниндзя


Как думайте этот вариант безопасный Закатив глазки
(Добавление)
Мелкий пишет:

В таком случае делается не восстановление пароля, а генерирование нового и отсылка.


Во про это что то я не подумал ... Это типа надо создавать новый пароль потом его отсылать, переводить в md5 и заменять в БД? правильно я это все представил Растерялся
 
 Top
JustUserR
Отправлено: 18 Ноября, 2010 - 22:39:48
Post Id



Активный участник


Покинул форум
Сообщений всего: 8715
Дата рег-ции: Июнь 2009  


Помог: 17 раз(а)




span4ez пишет:
Файл хранить на хоте как то опасно
В случае если для целевого файла включающей в себя значения MD5-кодов исходный паролей будет проведена его несанкционированное копирование - то процесс восстановления допустимых значений паролей необходимой длины может занимать длительное время


-----
Сделать можно все что угодно - нужно только старание, терпение и хороший поисковик Улыбка
Безлимитный web-хостинг от 15 рублей за 40 МБ дискового пространства - http://ihost[dot]oks71[dot]ru/
 
 Top
Мелкий Супермодератор
Отправлено: 18 Ноября, 2010 - 22:45:13
Post Id



Активный участник


Покинул форум
Сообщений всего: 11926
Дата рег-ции: Июль 2009  
Откуда: Россия, Санкт-Петербург


Помог: 618 раз(а)




span4ez пишет:
Это типа надо создавать новый пароль потом его отсылать, переводить в md5 и заменять в БД? правильно я это все представил

Да, правильно. Заменить пароль в базе на заведомо известный скрипту и выслать пользователю.


-----
PostgreSQL DBA
 
 Top
span4ez
Отправлено: 18 Ноября, 2010 - 22:48:41
Post Id



Гость


Покинул форум
Сообщений всего: 90
Дата рег-ции: Нояб. 2010  
Откуда: Рязань, Россия


Помог: 0 раз(а)




Спасибо за предложение...
 
 Top
JustUserR
Отправлено: 18 Ноября, 2010 - 22:52:19
Post Id



Активный участник


Покинул форум
Сообщений всего: 8715
Дата рег-ции: Июнь 2009  


Помог: 17 раз(а)




span4ez В качестве дополнительной области применения MD5-кодов для осуществления безопасной работы пользователя - возможно применение авторизационных безопасных cookie - которые включают в себя целевые параметры в совокупности с неизменными критериями текущей сессии пользователя


-----
Сделать можно все что угодно - нужно только старание, терпение и хороший поисковик Улыбка
Безлимитный web-хостинг от 15 рублей за 40 МБ дискового пространства - http://ihost[dot]oks71[dot]ru/
 
 Top
span4ez
Отправлено: 18 Ноября, 2010 - 22:58:28
Post Id



Гость


Покинул форум
Сообщений всего: 90
Дата рег-ции: Нояб. 2010  
Откуда: Рязань, Россия


Помог: 0 раз(а)




Не с Куками я не дружу.... я потихоньку начинаю разрабатывать свою CMS можно сказать что то вроде хоби как.... Улыбка

Если только в ближайшем будущем Улыбка

(Отредактировано автором: 18 Ноября, 2010 - 23:00:21)

 
 Top
Страниц (1): [1]
Сейчас эту тему просматривают: 0 (гостей: 0, зарегистрированных: 0)
« Программирование на PHP »


Все гости форума могут просматривать этот раздел.
Только зарегистрированные пользователи могут создавать новые темы в этом разделе.
Только зарегистрированные пользователи могут отвечать на сообщения в этом разделе.
 



Powered by PHP  Powered By MySQL  Powered by Nginx  Valid CSS  RSS

 
Powered by ExBB FM 1.0 RC1. InvisionExBB