![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
![]() Grupa: Zarejestrowani Postów: 249 Pomógł: 8 Dołączył: 10.08.2011 Skąd: Bełchatów Ostrzeżenie: (10%) ![]() ![]() |
Cześć, mam pytanko takie mini, jak zakoduję hasło 3 razy to będzie ono dużo lepiej zabezpieczone?
Przykładowo to jest zakodowane jeden raz: be0dbfc42a33e0d58bb56afee5b98d04 widać, że znajdzie się w pierwszym lepszym spisie hashy, a to jest to samo hasło zakodowane 2 razy pod rząd, to jest drugi raz: fe7b670e1a1fe377551aee0f2bfe91a5 - jest już trudniej znaleźć w google (ale mimo wszystko jest) a to trzeci, 94b97174e2ebcf5b357937bfd9236cea i już nic nie widać ![]() chyba coś obciąży skrypt, ale ważniejsze bezpieczeństwo, o i pytanko jak kodują w bankach? tak żeby było trudniej do złamania |
|
|
![]()
Post
#2
|
|
![]() Grupa: Zarejestrowani Postów: 709 Pomógł: 176 Dołączył: 24.10.2010 Ostrzeżenie: (0%) ![]() ![]() |
-------------------- http://d3ut3r.wordpress.com/ | mysql_* jest przestarzałe UŻYWAJ PDO!
|
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 283 Pomógł: 11 Dołączył: 11.10.2004 Skąd: 3c Ostrzeżenie: (0%) ![]() ![]() |
Kiedyś przerabiałem podany przez d3ut3r temat - jest dość długi i troche nagmatwany. Dlatego reasumując wg mnie wystarczy: md5, sha1 i ta tzw. sól ( np. sha1(md5(pass.sól)) => sól np. data/jakiś losowy nr itp.) do tego haslo w miare możliwości długie i skomplikowane - dlatego dobrą praktyką jest podawanie przy rejestracji mocy hasła.
Są tęczowe tablice - ale jeśli hasło będzie dośc skomplikowane to nawet jak ktoś się uwezmie to czas rozszyfrowania bedzie raczej demobilizujacy dla potencjalnego wlamywacza. |
|
|
![]()
Post
#4
|
|
![]() Grupa: Administratorzy Postów: 1 552 Pomógł: 211 Dołączył: 7.07.2009 Skąd: NJ ![]() |
Kontynuujmy w zalinkowanym wątku. Zamykam.
|
|
|
![]() ![]() |
![]() |
Aktualny czas: 21.08.2025 - 15:33 |