Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 112 Pomógł: 0 Dołączył: 7.11.2005 Skąd: z Czelsy Ostrzeżenie: (0%)
|
Witam.Chcialbym nie umieszczac w kodzie php hasla dostepu do bazy danych. Jak to uczynic? Probowalem tak:
ale nie laczy wtedy z baza (access denied) przy czym Cytat b98f29fed4658e4bca011cb7bafa19c3ec49c5b9 jest to Cytat sha1('haslo') Jak rozwiazac ten problem? Pozdrawiam. |
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Moderatorzy Postów: 36 561 Pomógł: 6315 Dołączył: 27.12.2004 |
jesli hasla userow są przechowywane jako hash, to sprawdzenie czy podane haslo jest prawidlowe odbywa sie na zasadzie podanie hasla jawnego, shaszowania go i porownania z zapisanem hashem. Przy takiej procedurze podanie do weryfikacji hasha, zwroci nam bledną weryfikację (IMG:http://forum.php.pl/style_emoticons/default/smile.gif)
Plik z połączeniem do bazki, co za tym idzie i z haslami, trzymane są zazwyczaj na serwerze,gdzie osoba postronna nie powinna miec dojscia. jesli ktos ci sie wlamie na serwer, to i juz bez hasel bedzie mogl ci narozrabiac (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) |
|
|
|
bobens_83 szyfrowanie hasła dostępu do bazy MySQL 18.01.2006, 22:55:55
nospor sha1 jest hashem. dziala w jedną stronę.
sha1(sha... 18.01.2006, 22:58:35
bobens_83 Wydawalo mi sie, ze MySQL przechowywuje hasla user... 18.01.2006, 23:05:36
FiDO Ja dodam tylko, ze mozna sobie hasla podawane jawn... 18.01.2006, 23:26:58 ![]() ![]() |
|
Aktualny czas: 25.12.2025 - 15:18 |