Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> Hashowanie hasła
Beziworld
post
Post #1





Grupa: Zarejestrowani
Postów: 5
Pomógł: 0
Dołączył: 30.03.2011
Skąd: Mucharz

Ostrzeżenie: (0%)
-----


Witam
To już kolejny mój post na tym forum. Podczas pisania mojego małego systemiku w ramach nauki znowu natknąłem się na problem tj. chcę zahashować hasło przysyłane w zapytaniu podczas wysyłania zapytania do bazy. Zapytanie wygląda w ten sposób

Kod
$db->execute("INSERT INTO users VALUES (NULL, '{$_POST['fullname']}', '{$_POST['username']}', '{$_POST['password']}', '{$_POST['mail']}', '{$_POST['birthdate']}')")


Zupełnie nie mam pojęcia jak wsadzić w to fuckję md5(). Jeśli ktoś jest wstanie mi pomóc będe wdzięczny.
Pozdrawiam
Go to the top of the page
+Quote Post
nospor
post
Post #2





Grupa: Moderatorzy
Postów: 36 557
Pomógł: 6315
Dołączył: 27.12.2004




  1. $pass = md5($_POST['password']);
  2. $db->execute("INSERT INTO users VALUES (NULL, '{$_POST['fullname']}', '{$_POST['username']}', '$pass', '{$_POST['mail']}', '{$_POST['birthdate']}')");

Ale md5 już od dawien dawna nie jest bezpieczne

ps: przenosze na przedszkole
Go to the top of the page
+Quote Post
Beziworld
post
Post #3





Grupa: Zarejestrowani
Postów: 5
Pomógł: 0
Dołączył: 30.03.2011
Skąd: Mucharz

Ostrzeżenie: (0%)
-----


Cytat(nospor @ 20.02.2013, 10:05:39 ) *
Ale md5 już od dawien dawna nie jest bezpieczne


Niby tak, ale nadal jest stosowany we wszystkich popularnych systemach
Go to the top of the page
+Quote Post
nospor
post
Post #4





Grupa: Moderatorzy
Postów: 36 557
Pomógł: 6315
Dołączył: 27.12.2004




To znaczy, że popularne systemy są totalnie niebezpieczne. Może wymusza to na nich kompatybilnośc wstecz, może nie wiedza programistów. Naprawdę tylko dlatego i TY chcesz pisać już na starcie totalnie niezabezpieczone aplikacje?
Go to the top of the page
+Quote Post
viking
post
Post #5





Grupa: Zarejestrowani
Postów: 6 380
Pomógł: 1116
Dołączył: 30.08.2006

Ostrzeżenie: (0%)
-----


Przepuszczanie danych z POST do zapytania jest jednak bardziej niebezpieczne (IMG:style_emoticons/default/wink.gif)
Go to the top of the page
+Quote Post
nospor
post
Post #6





Grupa: Moderatorzy
Postów: 36 557
Pomógł: 6315
Dołączył: 27.12.2004




To kolejna sprawa. Narazie rozmawiamy o hashowaniu (IMG:style_emoticons/default/wink.gif)
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 24.08.2025 - 06:05