![]() |
![]() |
![]() ![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 26 Pomógł: 1 Dołączył: 7.03.2010 Ostrzeżenie: (10%) ![]() ![]() |
Hej. Kiedyś czytałem że złamanie hashu md5 jest niemożliwe. Lecz kilka osób Boi się że hasło w bazie danych (hashowane za pomocą md5) może zostać złamane... Chce się upewnić czy jest to naprawdę niemożliwe (IMG:style_emoticons/default/tongue.gif)
|
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 678 Pomógł: 124 Dołączył: 26.09.2009 Ostrzeżenie: (0%) ![]() ![]() |
http://www.google.pl/search?source=ig&...mp;aq=f&oq=
Dla większego bezpieczeństwa możesz zastosować tzw. sól bądź inne kodowanie np. sha |
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 1 429 Pomógł: 195 Dołączył: 6.10.2008 Skąd: Kraków/Tomaszów Lubelski Ostrzeżenie: (0%) ![]() ![]() |
Na necie są bazy słów zakodowanych w md5, ktoś może wpisać tam hash i przy odrobinie szczęścia trafi w słowo (jakieś 2% powodzenia w przypadku słabego hasła, poza tym te strony są zazwyczaj ang-języczne i nie ma tam zakodowanych pl słów). Jak już ci się ktoś włamie to md5 go nie powstrzyma, w prawdzie nie dostanie haseł ale jak jest zdolny to będzie mógł sobie je zmodyfikować na własne i włamać się na konto ;P
|
|
|
![]()
Post
#4
|
|
Grupa: Zarejestrowani Postów: 115 Pomógł: 10 Dołączył: 5.06.2009 Ostrzeżenie: (0%) ![]() ![]() |
|
|
|
![]()
Post
#5
|
|
Grupa: Zarejestrowani Postów: 26 Pomógł: 1 Dołączył: 7.03.2010 Ostrzeżenie: (10%) ![]() ![]() |
Ok dzięki (IMG:style_emoticons/default/tongue.gif)
BTW. Mi nie chodziło o to ze ktoś może się wbić na konto tylko o to żeby ktoś hasła nie poznał (IMG:style_emoticons/default/tongue.gif) |
|
|
![]()
Post
#6
|
|
Grupa: Moderatorzy Postów: 4 069 Pomógł: 497 Dołączył: 11.05.2007 Skąd: Warszawa ![]() |
@TheSnake a nie lepiej dodać sól ...
Czyli md5($password.'jakieś znaki') |
|
|
![]()
Post
#7
|
|
Grupa: Zarejestrowani Postów: 4 340 Pomógł: 542 Dołączył: 15.01.2006 Skąd: Olsztyn/Warszawa Ostrzeżenie: (0%) ![]() ![]() |
Należy używać sha256 lub sha512 w obu tych nie wykryto kolizji ani nie został złamane. md5 to staroć i już dawno nie powinno się go stosować.
|
|
|
![]()
Post
#8
|
|
Grupa: Zarejestrowani Postów: 115 Pomógł: 10 Dołączył: 5.06.2009 Ostrzeżenie: (0%) ![]() ![]() |
@Spawnm, też dobre, ale gdy ktoś rozkoduje to ma hasło plus znaki i już można strzelać, a jak rozkoduje "to moje" to ma md5 znowu
|
|
|
![]()
Post
#9
|
|
Grupa: Moderatorzy Postów: 36 557 Pomógł: 6315 Dołączył: 27.12.2004 ![]() |
@TheSnake sek w tym ze nie odkoduje...
BYlo milion razy. zamykam http://forum.php.pl/index.php?showtopic=44...t=0&start=0 |
|
|
![]() ![]() |
![]() |
Aktualny czas: 23.08.2025 - 20:44 |