Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Przekodowanie
kiddy
post
Post #1





Grupa: Zarejestrowani
Postów: 43
Pomógł: 0
Dołączył: 5.07.2007

Ostrzeżenie: (0%)
-----


Witam. Prowadze serwis i mam już troche zarejestrowanych ludzi chciałbym zmienić kodowanie haseł z md5 na sha1, czy można w jakiś sposób przekodować już istniejące hasła md5 na sha1?
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
Kicok
post
Post #2





Grupa: Zarejestrowani
Postów: 1 033
Pomógł: 125
Dołączył: 17.09.2005
Skąd: Żywiec

Ostrzeżenie: (0%)
-----


Wymuś na użytkownikach stosowanie haseł co najmniej 6-znakowych, zawierających minimum 1 cyfrę (albo poszperaj na necie za skryptami badającymi "siłę" hasła i nie pozwalaj na zbyt łatwe).
Możesz też dodawać ziarno do hasła przed hashowaniem. Bo jak ktoś ma hasło "dupa", to nawet jak przejdziesz z md5 na sha1 to je ktoś złamie w kilka sekund.

Rozwiązanie nexisa też jest dobre (może zastąpić dodawanie ziarna), tylko pamiętaj że:
sha1( md5( $haslo ) );
jest tak samo trudno złamać jak:
sha1( md5( md5( md5( md5( md5( sha1( sha1( md5( md5( sha1( md5( $haslo ) ) ) ) ) ) ) ) ) ) ) );
więc nie "przesadzaj" z zabezpieczaniem ;]
Go to the top of the page
+Quote Post
rzymek01
post
Post #3





Grupa: Zarejestrowani
Postów: 592
Pomógł: 62
Dołączył: 3.08.2006

Ostrzeżenie: (0%)
-----


Cytat(Kicok @ 20.07.2008, 01:16:36 ) *
Wymuś na użytkownikach stosowanie haseł co najmniej 6-znakowych, zawierających minimum 1 cyfrę (albo poszperaj na necie za skryptami badającymi "siłę" hasła i nie pozwalaj na zbyt łatwe).

siema Kicok (IMG:http://forum.php.pl/style_emoticons/default/aaevil.gif)

przy md5 nawet hasła z liczbami nic nie dają (IMG:http://forum.php.pl/style_emoticons/default/smile.gif)
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 4.10.2025 - 04:54