Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Rejestracja z innego Formularza :), Integracja phpbb3
seba199696
post
Post #1





Grupa: Zarejestrowani
Postów: 119
Pomógł: 0
Dołączył: 4.01.2011

Ostrzeżenie: (20%)
X----


Cześć jak używam do rejestracji

  1. $user_data = array(
  2. 'username' => $login,
  3. 'user_password' => $haslo,
  4. 'user_email' => $email,
  5. 'group_id' => 2,
  6. 'user_type' => USER_NORMAL,
  7. );


to $hasło czym jest szyfrowane phpbb3?

Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 10)
kamil4u
post
Post #2





Grupa: Zarejestrowani
Postów: 2 350
Pomógł: 512
Dołączył: 4.01.2009
Skąd: Wrocław / Świdnica

Ostrzeżenie: (0%)
-----


Nie wiem, ale:

google + "phpbb3 password" = http://www.talkphp.com/general/2395-phpbb3...encryption.html :
Kod
They use a proprietary hash method using /dev/urandom and md5; check it out in the includes/functions.php file. The function is named 'phpbb_hash'.


--------------------
Go to the top of the page
+Quote Post
tehaha
post
Post #3





Grupa: Zarejestrowani
Postów: 1 748
Pomógł: 388
Dołączył: 21.08.2009
Skąd: Gdynia

Ostrzeżenie: (0%)
-----


rozumiem, że korzystasz z funkcji add_user http://wiki.phpbb.com/Add_users, hasło jest haszowane przez md5(), kiedyś robiłem pełną integrację z phpbb3 i użyłem tego skryptu http://www.mrkirkland.com/adding-a-user-to...xternal-script/

Hmm możliwe, że coś się zmieniło bo ja tą integrację robiłem kilka lat temu

Ten post edytował tehaha 29.06.2011, 22:20:58
Go to the top of the page
+Quote Post
seba199696
post
Post #4





Grupa: Zarejestrowani
Postów: 119
Pomógł: 0
Dołączył: 4.01.2011

Ostrzeżenie: (20%)
X----




Już znalazłem dzięki za link! smile.gif

  1. 'user_password' => phpbb_hash($password),


Ten post edytował seba199696 29.06.2011, 22:29:58
Go to the top of the page
+Quote Post
kamil4u
post
Post #5





Grupa: Zarejestrowani
Postów: 2 350
Pomógł: 512
Dołączył: 4.01.2009
Skąd: Wrocław / Świdnica

Ostrzeżenie: (0%)
-----


Cytat
Przecież MD5 jest złamane...

Mógłbyś rozwinąć myśl?


--------------------
Go to the top of the page
+Quote Post
Rid
post
Post #6





Grupa: Zarejestrowani
Postów: 715
Pomógł: 47
Dołączył: 5.12.2010

Ostrzeżenie: (0%)
-----


Pewnie chodziło ,o to że o możliwość złamania hasła ,który jest hashowany w MD5(),gdzieś to czytałem,dlatego zalecają użycie SHA1lubSHA2.
Ale nie wiem,skąd ten cytat:)

Ten post edytował Rid 29.06.2011, 22:41:43
Go to the top of the page
+Quote Post
melkorm
post
Post #7





Grupa: Zarejestrowani
Postów: 1 366
Pomógł: 261
Dołączył: 23.09.2008
Skąd: Bydgoszcz

Ostrzeżenie: (0%)
-----


Cytat
Mógłbyś rozwinąć myśl?


Pewnie chodzi mu o to że w chmurach można rozbić większość haseł przy użyciu mocy obliczeniowej CUDA, albo tęczowe tablice, cokolwiek, jest przypięty temat na temat hashowania haseł gdzie hcyba wszystko już zostało poruszone co ważne.
Zresztą MD5/sha1 itp jest jednostronne więc nie można mówić o złamaniu lecz ewentualnie o szczęśliwym trafie na ciąg który wygeneruje ten sam hash.


--------------------
Go to the top of the page
+Quote Post
seba199696
post
Post #8





Grupa: Zarejestrowani
Postów: 119
Pomógł: 0
Dołączył: 4.01.2011

Ostrzeżenie: (20%)
X----


Nie znam się zbytnio na łamaniu itp.. Ale byłem na stronie w której wpisywało się md5 i odszyfrowywało to smile.gif Chyba że solą. Dodam tylko że szybkość pokazywania odszyfrowanego hasła to była sekunda..
A no i Koniec tematu Pa!

Ten post edytował seba199696 29.06.2011, 22:56:01
Go to the top of the page
+Quote Post
Rid
post
Post #9





Grupa: Zarejestrowani
Postów: 715
Pomógł: 47
Dołączył: 5.12.2010

Ostrzeżenie: (0%)
-----


Zawsze można mieszać algorytmy MD5+sha1,lub, zrobić funkcję która wywie 5 pierwszych znaków z hasha MD5() i wkleić ją na jego(hasha) koniec-można dowolnie się bawić i manipulować ,a rezult końcowy zapisać do bazy danych.Zawsze można pokombinowaćsmile.gif

Ten post edytował Rid 29.06.2011, 23:04:56
Go to the top of the page
+Quote Post
seba199696
post
Post #10





Grupa: Zarejestrowani
Postów: 119
Pomógł: 0
Dołączył: 4.01.2011

Ostrzeżenie: (20%)
X----


Dokładnie Rid smile.gif
Go to the top of the page
+Quote Post
kamil4u
post
Post #11





Grupa: Zarejestrowani
Postów: 2 350
Pomógł: 512
Dołączył: 4.01.2009
Skąd: Wrocław / Świdnica

Ostrzeżenie: (0%)
-----


Moje pytanie miało zwrócić po prostu uwagę założyciela postu, że nie ma racji. Nie chciałem wprowadzać odrębnej dyskusji. Dodając sól jest znikoma szansa na odczytanie hasła. Więcej na ten temat, jak ktoś słusznie zauważył, było w jednym z tematów na forum smile.gif

Warto sprawdzać informacje jakie się podaje.
Cytat był z wcześniejszego posta użytkownika, który wyedytował temat, gdyż rozwiązał swój problem smile.gif


--------------------
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 21.08.2025 - 13:59