Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 98 Pomógł: 0 Dołączył: 5.02.2007 Ostrzeżenie: (0%)
|
Witam
Potrzebuje zaszyfrować hasło użytkowników serwisu, jednak musi być ono zaszyfrowane tak aby maxymalnie utrudnić jego odszyfrowanie, gdyż będzie przechowywane w cookies (na potrzeby autologowania). Pojawiły się już strony na których można odszyfrować md5, więc to odpada. Czy takie szyfrowanie jest bezpieczniejsze?
Najlepiej jako klucz pewnie stosować długie niesłownikowe ciągi znaków, czy tak? Może doradzicie jeszcze lepsze rozwiązanie, będę wdzięczny |
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Zarejestrowani Postów: 1 116 Pomógł: 119 Dołączył: 10.05.2005 Skąd: Poznań Ostrzeżenie: (0%)
|
Pojawiły się już strony na których można odszyfrować md5, więc to odpada. ... a to Ci... możesz podać linka? (IMG:http://forum.php.pl/style_emoticons/default/tongue.gif) Nie da rady, MD5 to nie jest sposób KODOWANIA tylko HASZOWANIA. Po prostu ciąg znaków jakie haszuje nie służy do tego aby go później rozszyfrować tylko do tego aby później porównać z kolejnym haszem. Jeśli chcesz (w miarę) bezpieczny sposób kodowania to polecam RSA. Jest to kodowanie asynchroniczne. Koduje się za pomocą klucza publicznego (czyli "długie niesłownikowe ciągi znaków") a dekoduje za pomocą klucza prywatnego (czyli inny "długi ciąg znaków"). Klucz publiczny możesz udostępnić każdemu kto chce zaszyfrować a klucz prywatny zostawiasz sobie tylko po to aby rozszyfrować. Linki: http://pear.php.net/package/Crypt_RSA http://en.wikipedia.org/wiki/RSA |
|
|
|
szczypior [php] szyfrowanie danych 28.08.2007, 11:28:05 
szczypior Cytat(Cezar708 @ 28.08.2007, 12:41:50... 28.08.2007, 11:56:24
nospor Jak juz wyzej wspomniano:
md5() nie da sie odszyfr... 28.08.2007, 12:50:58
bim2 Najlepiej dodać tzw. solę.
$haslo = md5(... 28.08.2007, 16:11:52
Jabol Lol, zrób sobie logowanie za pomocą certyfikatów x... 28.08.2007, 22:13:56 ![]() ![]() |
|
Aktualny czas: 26.12.2025 - 22:39 |