Warning: Cannot use a scalar value as an array in /home/admin/public_html/forum/include/fm.class.php on line 757

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/include/fm.class.php on line 770

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/topic.php on line 737
Форумы портала PHP.SU :: Хранение пароля в бд [2]

 PHP.SU

Программирование на PHP, MySQL и другие веб-технологии
PHP.SU Портал     На главную страницу форума Главная     Помощь Помощь     Поиск Поиск     Поиск Яндекс Поиск Яндекс     Вакансии  Пользователи Пользователи


 Страниц (2): « 1 [2]   

> Без описания
VestCoastman
Отправлено: 17 Июля, 2012 - 11:32:48
Post Id



Посетитель


Покинул форум
Сообщений всего: 374
Дата рег-ции: Дек. 2010  


Помог: 3 раз(а)




incrack
Храни только пароль. Мыло требуется хранить, только при условии, что письма не него не будут отсылаться.
 
 Top
Opposite
Отправлено: 17 Июля, 2012 - 12:51:55
Post Id



Гость


Покинул форум
Сообщений всего: 109
Дата рег-ции: Март 2012  


Помог: 4 раз(а)






На многих сайтах при запросе восстановления пароля аккаунта на почту приходит письмо с информацией о восстановлении.

Не знаю, обращал ли ты внимание, но ЧАСТО они навязывают новый пароль (сгенерированный случайным образом) или же дают ссылку на форму для введения нового пароля. Догадываешься ли ты, почему это происходит?

Пароли зашифрованы, и более того, я тебе скажу, хранятся не сами пароли, а их хеш. Хеш криптографический, а значит он необратим. В частности, таким хешем является алгоритм md5. Поэтому тебе не могут прислать пароль - это невозможно т.к. его нельзя восстановить по хешу.

Как следствие, если сайт присылает тебе на почту ТВОЙ пароль, то он хранит пароли в незашифрованном виде или же алгоритм шифрования содержится в одном из скриптов на сервере.

 
 Top
LIME
Отправлено: 17 Июля, 2012 - 13:34:39
Post Id


Активный участник


Покинул форум
Сообщений всего: 10732
Дата рег-ции: Нояб. 2010  


Помог: 322 раз(а)




VestCoastman пишет:
Мыло требуется хранить, только при условии, что письма не него не будут отсылаться.
этот перл достоин http://govnokod[dot]ru/ Ха-ха
Opposite пишет:
Хеш криптографический
это что за зверь?))
криптографические алгоритмы бывают симметричными и асимметричными
но и то и другое криптография
 
 Top
Opposite
Отправлено: 17 Июля, 2012 - 13:52:33
Post Id



Гость


Покинул форум
Сообщений всего: 109
Дата рег-ции: Март 2012  


Помог: 4 раз(а)




LIME пишет:
Opposite пишет:
Хеш криптографический
это что за зверь?))
криптографические алгоритмы бывают симметричными и асимметричными
но и то и другое криптография

Может, я неправильно выразился Улыбка Может, эту статью в википедии писал школьник. Но я знаю точно: не все хеши можно дешифровать. Собственно, тут про них написано:
Спойлер (Отобразить)

(Отредактировано автором: 17 Июля, 2012 - 13:53:18)

 
 Top
Мелкий Супермодератор
Отправлено: 17 Июля, 2012 - 14:07:19
Post Id



Активный участник


Покинул форум
Сообщений всего: 11926
Дата рег-ции: Июль 2009  
Откуда: Россия, Санкт-Петербург


Помог: 618 раз(а)




LIME пишет:
криптографические алгоритмы бывают симметричными и асимметричными

И оба не имеют отношения к хэшам криптографическим. Этот термин действительно существует.

Opposite пишет:
не все хеши можно дешифровать

Ни один хэш нельзя дешифровать. Т.к. это - необратимые алгоритмы. Можно только подобрать входные данные, дающие на выходе тот же хэш.


-----
PostgreSQL DBA
 
 Top
Страниц (2): « 1 [2]
Сейчас эту тему просматривают: 0 (гостей: 0, зарегистрированных: 0)
« Вопросы новичков »


Все гости форума могут просматривать этот раздел.
Только зарегистрированные пользователи могут создавать новые темы в этом разделе.
Только зарегистрированные пользователи могут отвечать на сообщения в этом разделе.
 



Powered by PHP  Powered By MySQL  Powered by Nginx  Valid CSS  RSS

 
Powered by ExBB FM 1.0 RC1. InvisionExBB