Warning: Cannot use a scalar value as an array in /home/admin/public_html/forum/include/fm.class.php on line 757

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/include/fm.class.php on line 770

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/topic.php on line 737
Форумы портала PHP.SU :: Изменение пароля при каждой авторизации

 PHP.SU

Программирование на PHP, MySQL и другие веб-технологии
PHP.SU Портал     На главную страницу форума Главная     Помощь Помощь     Поиск Поиск     Поиск Яндекс Поиск Яндекс     Вакансии  Пользователи Пользователи


 Страниц (1): [1]   

> Без описания
etoYA
Отправлено: 21 Ноября, 2013 - 19:07:33
Post Id



Участник


Покинул форум
Сообщений всего: 1859
Дата рег-ции: Июль 2011  
Откуда: Крым


Помог: 21 раз(а)




В общем стукнула в голову такая идея: При каждой успешной авторизации менять пароль (т.е не сам пароль, а соль). Ну пароль тоже меняется, из за совмещения соли и пароля в md5.

Стоит ли так извращатся?) Увеличит ли это безопасность;?)

(Отредактировано автором: 21 Ноября, 2013 - 19:08:21)

 
 Top
OrmaJever Модератор
Отправлено: 21 Ноября, 2013 - 19:11:05
Post Id



Активный участник


Покинул форум
Сообщений всего: 7540
Дата рег-ции: Янв. 2010  
Откуда: Чернигов


Помог: 299 раз(а)




нет.


-----
Если вы хотя бы 3-4 раза не решите всё выкинуть и начать заново - вы явно что-то делаете не так.
 
 Top
etoYA
Отправлено: 21 Ноября, 2013 - 19:11:57
Post Id



Участник


Покинул форум
Сообщений всего: 1859
Дата рег-ции: Июль 2011  
Откуда: Крым


Помог: 21 раз(а)




OrmaJever, спасибо) А то выносил себе мозг весь день этим вопросом)
 
 Top
IllusionMH
Отправлено: 21 Ноября, 2013 - 19:23:19
Post Id



Активный участник


Покинул форум
Сообщений всего: 4254
Дата рег-ции: Февр. 2011  
Откуда: .kh.ua


Помог: 242 раз(а)




etoYA, стоп, если каждый раз менять соль, тогда нужно знать пароль и хранить его в открытом виде. Либо хранить хеш начального пароля и солить по-новой каждый раз. Но опять таки остается запись простого хеша пароля.
Либо я что-то упустил, либо будет только хуже.
 
 Top
_Dark_
Отправлено: 21 Ноября, 2013 - 20:50:09
Post Id


Частый гость


Покинул форум
Сообщений всего: 231
Дата рег-ции: Окт. 2011  


Помог: 5 раз(а)

[+]


IllusionMH пишет:
etoYA, стоп, если каждый раз менять соль, тогда нужно знать пароль и хранить его в открытом виде. Либо хранить хеш начального пароля и солить по-новой каждый раз. Но опять таки остается запись простого хеша пароля.
Либо я что-то упустил, либо будет только хуже.

При авторизации поступает пароль в открытом виде.
Сравниваются хеши, очевидно, что если хеши совпадают, то присланный пароль — оригинальный.
Ну и сменить соль ничего не стоит тогда, только смысла нет.
 
 Top
OrmaJever Модератор
Отправлено: 21 Ноября, 2013 - 21:18:32
Post Id



Активный участник


Покинул форум
Сообщений всего: 7540
Дата рег-ции: Янв. 2010  
Откуда: Чернигов


Помог: 299 раз(а)




IllusionMH правду говорит. В общем идея плохая, можно забыть про неё ;)


-----
Если вы хотя бы 3-4 раза не решите всё выкинуть и начать заново - вы явно что-то делаете не так.
 
 Top
LIME
Отправлено: 21 Ноября, 2013 - 21:44:21
Post Id


Активный участник


Покинул форум
Сообщений всего: 10732
Дата рег-ции: Нояб. 2010  


Помог: 322 раз(а)




не совсем он правду говорит...
не обязательно хранить пароль в начальном виде
мд5 обладает свойством инкрементарности(забыл как правильно это называется)
то есть зная мд5 строки можно просчитать хэш строки + другая строка
но смысла нет всеравно
 
 Top
OrmaJever Модератор
Отправлено: 21 Ноября, 2013 - 21:58:47
Post Id



Активный участник


Покинул форум
Сообщений всего: 7540
Дата рег-ции: Янв. 2010  
Откуда: Чернигов


Помог: 299 раз(а)




LIME пишет:
не совсем он правду говорит...

LIME пишет:
то есть зная мд5 строки можно просчитать хэш строки + другая строка

IllusionMH пишет:
Либо хранить хеш начального пароля и солить по-новой каждый раз.

што? Закатив глазки


-----
Если вы хотя бы 3-4 раза не решите всё выкинуть и начать заново - вы явно что-то делаете не так.
 
 Top
LIME
Отправлено: 22 Ноября, 2013 - 08:19:47
Post Id


Активный участник


Покинул форум
Сообщений всего: 10732
Дата рег-ции: Нояб. 2010  


Помог: 322 раз(а)




IllusionMH пишет:
Либо хранить хеш начального пароля и солить по-новой каждый раз.
проглядел )
 
 Top
Страниц (1): [1]
Сейчас эту тему просматривают: 0 (гостей: 0, зарегистрированных: 0)
« Вопросы новичков »


Все гости форума могут просматривать этот раздел.
Только зарегистрированные пользователи могут создавать новые темы в этом разделе.
Только зарегистрированные пользователи могут отвечать на сообщения в этом разделе.
 



Powered by PHP  Powered By MySQL  Powered by Nginx  Valid CSS  RSS

 
Powered by ExBB FM 1.0 RC1. InvisionExBB