![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 303 Pomógł: 1 Dołączył: 24.09.2011 Ostrzeżenie: (10%) ![]() ![]() |
1. Skrypt z jakiegos powodu gdy dodalem hash przestal dzialac?
2. Co mozna dodac jeszcze aby logowanie bylo bezpieczniejsze 3. Komunikat o zlym hasle nigdy nie wystepuje? Nawet jak login jest ok a haslo bledne wywala ze odrazu konta nie ma w bazie czyli komunikat =1 Jak rozwiazac kwestie tego zeby wgl zaczelo logowac, rejestracja uzywa tego samego hasha, no i punkt drugi tu juz inwencja i pomysly.
Ten post edytował viamarimar 29.11.2014, 15:48:55 |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 303 Pomógł: 1 Dołączył: 24.09.2011 Ostrzeżenie: (10%) ![]() ![]() |
Co stosuje bo 128 wydaje sie za malo:
1. "sol1" Napierw generuje losowy klucz dla kazdego uzytkownika inny
2. klucz ten jest szyfrowany w md5 3. "sol2" 10 znakowa szyfrowana sha1 4.haslo jest haszowane i dopisywane jest sol1 +sol2 5. haszowana calosc w md5 Dlaczego tak sie bawie wgl? Bo mam duzo porabanych kolegow ktorzy chca mi udowodnic jacy to oni nie sa "super hakierzy". Gdzies czytalem ze na samo md5 potrzeba 32 znaki w varchar? na sha1 nie wiem? ktos wie? Lepiej haslo trzymac w char czy varchar jaka roznica? Wiec ile najlepiej i nie za malo znakow? (dla takiego systemu) Ten post edytował viamarimar 1.12.2014, 09:41:36 |
|
|
![]() ![]() |
![]() |
Aktualny czas: 8.10.2025 - 08:17 |