Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 43 Pomógł: 0 Dołączył: 5.07.2007 Ostrzeżenie: (0%)
|
Witam. Prowadze serwis i mam już troche zarejestrowanych ludzi chciałbym zmienić kodowanie haseł z md5 na sha1, czy można w jakiś sposób przekodować już istniejące hasła md5 na sha1?
|
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Zarejestrowani Postów: 1 033 Pomógł: 125 Dołączył: 17.09.2005 Skąd: Żywiec Ostrzeżenie: (0%)
|
Wymuś na użytkownikach stosowanie haseł co najmniej 6-znakowych, zawierających minimum 1 cyfrę (albo poszperaj na necie za skryptami badającymi "siłę" hasła i nie pozwalaj na zbyt łatwe).
Możesz też dodawać ziarno do hasła przed hashowaniem. Bo jak ktoś ma hasło "dupa", to nawet jak przejdziesz z md5 na sha1 to je ktoś złamie w kilka sekund. Rozwiązanie nexisa też jest dobre (może zastąpić dodawanie ziarna), tylko pamiętaj że: sha1( md5( $haslo ) ); jest tak samo trudno złamać jak: sha1( md5( md5( md5( md5( md5( sha1( sha1( md5( md5( sha1( md5( $haslo ) ) ) ) ) ) ) ) ) ) ) ); więc nie "przesadzaj" z zabezpieczaniem ;] |
|
|
|
kiddy Przekodowanie 19.07.2008, 16:06:29
Kicok Nie. Możesz co najwyżej ustawić użytkownikom losow... 19.07.2008, 16:10:22
nexis Możesz ewentualnie zacząć używać:
[PHP] pobierz, ... 19.07.2008, 16:14:35
kiddy Wyczytałem na forum , że jest bezpieczniejsze. 19.07.2008, 18:48:25 
rzymek01 Cytat(Kicok @ 20.07.2008, 01:16:36 ) ... 21.07.2008, 09:15:11
kiddy Dobra dziękuje wszystkim za pomoc. 20.07.2008, 20:52:09
kwiateusz to spróbuj bruteforce złamac hasło majace okolo 8 ... 21.07.2008, 09:34:14
rzymek01 fakt jest taki, że po otrzymaniu sql z tablicy use... 21.07.2008, 10:37:28
wlamywacz rzymek01
Ten serwis to tęczowa tablica i sprawdź ... 21.07.2008, 13:00:34
rzymek01 sry zagalopowałem się 22.07.2008, 12:47:53 ![]() ![]() |
|
Aktualny czas: 25.12.2025 - 18:32 |