Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [ZendFramework] Szyfrowane haseł i przechowywanie w bazie
adibak20
post
Post #1





Grupa: Zarejestrowani
Postów: 56
Pomógł: 0
Dołączył: 13.07.2011
Skąd: Lublin

Ostrzeżenie: (0%)
-----


Witam

Mam pytanie, robię formularz rejestracyjny oraz logowanie, do szyfrowania i deszyfrowana hasła chce użyć Zend_Filter_Encrypt i Zend_Filter_Decrypt tylko mam pewien problem jaki typ danych użyć w kolumnie password bo dłuższe hasła mi urywa ?

Pozdrawiam
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 10)
Valantir
post
Post #2





Grupa: Zarejestrowani
Postów: 93
Pomógł: 7
Dołączył: 6.09.2011
Skąd: Olsztyn

Ostrzeżenie: (0%)
-----


No to ustaw np varchar(256) i zobaczysz czy nie urywa...
Go to the top of the page
+Quote Post
wujek2009
post
Post #3





Grupa: Zarejestrowani
Postów: 350
Pomógł: 31
Dołączył: 23.05.2010

Ostrzeżenie: (0%)
-----


Weź może zakoduj parę wartości (haseł) i sprawdź ile mają znaków za pomocą funkcji strlen.
Go to the top of the page
+Quote Post
IceManSpy
post
Post #4





Grupa: Zarejestrowani
Postów: 1 006
Pomógł: 111
Dołączył: 23.07.2010
Skąd: Kraków

Ostrzeżenie: (0%)
-----


Nie powinieneś robić odszyfrowania i szyfrowania. Poczytaj o hashowaniu oraz soleniu haseł.
Go to the top of the page
+Quote Post
skowron-line
post
Post #5





Grupa: Zarejestrowani
Postów: 4 340
Pomógł: 542
Dołączył: 15.01.2006
Skąd: Olsztyn/Warszawa

Ostrzeżenie: (0%)
-----


Cytat(IceManSpy @ 19.02.2012, 20:04:31 ) *
Nie powinieneś robić odszyfrowania i szyfrowania. Poczytaj o hashowaniu oraz soleniu haseł.

A dlaczego nie (IMG:style_emoticons/default/questionmark.gif) Wszystko zależy od tego co będzie z tym dalej robił.
Go to the top of the page
+Quote Post
IceManSpy
post
Post #6





Grupa: Zarejestrowani
Postów: 1 006
Pomógł: 111
Dołączył: 23.07.2010
Skąd: Kraków

Ostrzeżenie: (0%)
-----


Cytat(skowron-line @ 19.02.2012, 20:26:46 ) *
A dlaczego nie (IMG:style_emoticons/default/questionmark.gif) Wszystko zależy od tego co będzie z tym dalej robił.

Wiem, że nie jestem świadomy, że tam gdzie się rejestruje, tam moje hasła są "bezpieczne", ale nie chciałbym aby ktoś z ciekawości odszyfrował sobie moje hasło i próbował wykorzystywać je gdzie indziej.
Go to the top of the page
+Quote Post
adibak20
post
Post #7





Grupa: Zarejestrowani
Postów: 56
Pomógł: 0
Dołączył: 13.07.2011
Skąd: Lublin

Ostrzeżenie: (0%)
-----


varchar urywa wlasne, ale już użyłem typu blob i działa dobrze ale pytanie czy wtedy nie zawalam pamięci ...
Go to the top of the page
+Quote Post
Valantir
post
Post #8





Grupa: Zarejestrowani
Postów: 93
Pomógł: 7
Dołączył: 6.09.2011
Skąd: Olsztyn

Ostrzeżenie: (0%)
-----


Blob? To jest typ do przechowywania danych binarnych...
Cytat
Weź może zakoduj parę wartości (haseł) i sprawdź ile mają znaków za pomocą funkcji strlen.

I załatwisz sprawę szybko i bezboleśnie:)
Go to the top of the page
+Quote Post
piotr.mroczek
post
Post #9





Grupa: Zarejestrowani
Postów: 45
Pomógł: 6
Dołączył: 22.08.2011
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


ale jeżeli robimy szyfrowanie, to dane wyjściowe nie będą miały stałej długości jak przy skrótach, tak myślę.
Go to the top of the page
+Quote Post
adibak20
post
Post #10





Grupa: Zarejestrowani
Postów: 56
Pomógł: 0
Dołączył: 13.07.2011
Skąd: Lublin

Ostrzeżenie: (0%)
-----


Robiłem już tak...

Zend_Filter_Encypt szyfruje dane np: "password1" => "ƒţf!$]HWĹRŃAQń" itd i nie wiem czy typ VARCHAR() wogule może przechowywać takie znaki ....

Ten post edytował adibak20 20.02.2012, 11:41:14
Go to the top of the page
+Quote Post
piotr.mroczek
post
Post #11





Grupa: Zarejestrowani
Postów: 45
Pomógł: 6
Dołączył: 22.08.2011
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


znaki to znaki, ew z długością pola mogą być problemy.
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 22.08.2025 - 15:53