Post
#1
|
|
![]() Grupa: Zarejestrowani Postów: 26 Pomógł: 1 Dołączył: 7.03.2010 Ostrzeżenie: (10%)
|
Hej. Kiedyś czytałem że złamanie hashu md5 jest niemożliwe. Lecz kilka osób Boi się że hasło w bazie danych (hashowane za pomocą md5) może zostać złamane... Chce się upewnić czy jest to naprawdę niemożliwe
|
|
|
|
![]() |
Post
#2
|
|
![]() Grupa: Zarejestrowani Postów: 678 Pomógł: 124 Dołączył: 26.09.2009 Ostrzeżenie: (0%)
|
http://www.google.pl/search?source=ig&...mp;aq=f&oq=
Dla większego bezpieczeństwa możesz zastosować tzw. sól bądź inne kodowanie np. sha -------------------- Napisane z palca! <- to tak dla lansu ;)
FancyStudio.pl - Tworzenie Stron WWW w Oparciu o XHTML, CSS, JS, PHP i MySQL. Mój blog :: Portfolio Fotograficzne Igora Biedrawy |
|
|
|
Post
#3
|
|
![]() Grupa: Zarejestrowani Postów: 1 429 Pomógł: 195 Dołączył: 6.10.2008 Skąd: Kraków/Tomaszów Lubelski Ostrzeżenie: (0%)
|
Na necie są bazy słów zakodowanych w md5, ktoś może wpisać tam hash i przy odrobinie szczęścia trafi w słowo (jakieś 2% powodzenia w przypadku słabego hasła, poza tym te strony są zazwyczaj ang-języczne i nie ma tam zakodowanych pl słów). Jak już ci się ktoś włamie to md5 go nie powstrzyma, w prawdzie nie dostanie haseł ale jak jest zdolny to będzie mógł sobie je zmodyfikować na własne i włamać się na konto ;P
-------------------- O! Zimniok :P
|
|
|
|
Post
#4
|
|
|
Grupa: Zarejestrowani Postów: 115 Pomógł: 10 Dołączył: 5.06.2009 Ostrzeżenie: (0%)
|
|
|
|
|
Post
#5
|
|
![]() Grupa: Zarejestrowani Postów: 26 Pomógł: 1 Dołączył: 7.03.2010 Ostrzeżenie: (10%)
|
Ok dzięki
BTW. Mi nie chodziło o to ze ktoś może się wbić na konto tylko o to żeby ktoś hasła nie poznał |
|
|
|
Post
#6
|
|
![]() Grupa: Moderatorzy Postów: 4 069 Pomógł: 497 Dołączył: 11.05.2007 Skąd: Warszawa |
@TheSnake a nie lepiej dodać sól ...
Czyli md5($password.'jakieś znaki') |
|
|
|
Post
#7
|
|
![]() Grupa: Zarejestrowani Postów: 4 340 Pomógł: 542 Dołączył: 15.01.2006 Skąd: Olsztyn/Warszawa Ostrzeżenie: (0%)
|
Należy używać sha256 lub sha512 w obu tych nie wykryto kolizji ani nie został złamane. md5 to staroć i już dawno nie powinno się go stosować.
-------------------- I'm so fast that last night I turned off the light switch in my hotel room and was in bed before the room was dark - Muhammad Ali.
Peg jeżeli chcesz uprawiać sex to dzieci muszą wyjść, a jeżeli chcesz żeby był dobry ty też musisz wyjść - Al Bundy. QueryBuilder, Mootools.net, bbcradio1::MistaJam http://www.phpbench.com/ |
|
|
|
Post
#8
|
|
|
Grupa: Zarejestrowani Postów: 115 Pomógł: 10 Dołączył: 5.06.2009 Ostrzeżenie: (0%)
|
@Spawnm, też dobre, ale gdy ktoś rozkoduje to ma hasło plus znaki i już można strzelać, a jak rozkoduje "to moje" to ma md5 znowu
|
|
|
|
Post
#9
|
|
![]() Grupa: Moderatorzy Postów: 36 557 Pomógł: 6315 Dołączył: 27.12.2004 |
@TheSnake sek w tym ze nie odkoduje...
BYlo milion razy. zamykam http://forum.php.pl/index.php?showtopic=44...t=0&start=0 -------------------- "Myśl, myśl, myśl..." - Kubuś Puchatek || "Manual, manual, manual..." - Kubuś Programista "Szukaj, szukaj, szukaj..." - Kubuś Odkrywca || "Debuguj, debuguj, debuguj..." - Kubuś Developer |
|
|
|
![]() ![]() |
|
Aktualny czas: 20.08.2025 - 03:39 |