![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 233 Pomógł: 27 Dołączył: 19.10.2014 Ostrzeżenie: (0%) ![]() ![]() |
Czesc, wiem ze dzieki mcrypt mozna zakodowac naprzyklad haslo aby bylo silniejsze(chodzi o sekret dzieki ktoremu mozemy odszyfrowac haslo do sha naprzyklad jesli zostalo wczesniej zaszyfrowane .)
Ale gdzie mozna jeszcze tego stosowac? Jakies dobre przyklady? |
|
|
![]()
Post
#2
|
|
![]() Grupa: Zarejestrowani Postów: 2 355 Pomógł: 533 Dołączył: 15.01.2010 Skąd: Bydgoszcz Ostrzeżenie: (0%) ![]() ![]() |
Akurat podałeś piękny przykład do czego mcrypt nie służy, to po pierwsze.
Po drugie mcrypt umarł chyba z 10 lat temu. Po trzecie w PHP 7.1 mcrypt będzie deprecated i później jak najszybciej wywalone z PHPa. A do czego używali tego ludzie z epoki PHP 4? Do szyfrowania czegokolwiek, co chcieli później odszyfrować znając klucz. Możesz tu wymyślić dowolne zastosowanie. |
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 233 Pomógł: 27 Dołączył: 19.10.2014 Ostrzeżenie: (0%) ![]() ![]() |
Akurat podałeś piękny przykład do czego mcrypt nie służy, to po pierwsze. Po drugie mcrypt umarł chyba z 10 lat temu. Po trzecie w PHP 7.1 mcrypt będzie deprecated i później jak najszybciej wywalone z PHPa. A do czego używali tego ludzie z epoki PHP 4? Do szyfrowania czegokolwiek, co chcieli później odszyfrować znając klucz. Możesz tu wymyślić dowolne zastosowanie. Dobrze wiedziec czy jest jakis zastepca mcrypta? |
|
|
![]()
Post
#4
|
|
![]() Grupa: Zarejestrowani Postów: 8 068 Pomógł: 1414 Dołączył: 26.10.2005 Ostrzeżenie: (0%) ![]() ![]() |
|
|
|
![]()
Post
#5
|
|
Grupa: Zarejestrowani Postów: 233 Pomógł: 27 Dołączył: 19.10.2014 Ostrzeżenie: (0%) ![]() ![]() |
Chodzi mi ogolnie czy mozna uzywac hashowania do czegos innego? Kiedys widzialem ze ludzie koduja ID w url jesli je tam przesylaja ale jakos wydaje mi sie to beznadziejnym pomyslem.
|
|
|
![]()
Post
#6
|
|
![]() Grupa: Moderatorzy Postów: 36 557 Pomógł: 6315 Dołączył: 27.12.2004 ![]() |
Cytat Kiedys widzialem ze ludzie koduja ID w url jesli je tam przesylaja ale jakos wydaje mi sie to beznadziejnym pomyslem. Bo z reguly to jest beznadziejny pomysl.
-------------------- "Myśl, myśl, myśl..." - Kubuś Puchatek || "Manual, manual, manual..." - Kubuś Programista "Szukaj, szukaj, szukaj..." - Kubuś Odkrywca || "Debuguj, debuguj, debuguj..." - Kubuś Developer |
|
|
![]()
Post
#7
|
|
Grupa: Zarejestrowani Postów: 233 Pomógł: 27 Dołączył: 19.10.2014 Ostrzeżenie: (0%) ![]() ![]() |
|
|
|
![]()
Post
#8
|
|
![]() Grupa: Moderatorzy Postów: 36 557 Pomógł: 6315 Dołączył: 27.12.2004 ![]() |
No a po grzyba kodowac to ID? Jesli ktos nie chce by do danego ID sie odwolano recznie nie majac do tego prawa, to takie rzeczy sprawdza sie na poziomie skryptu, ktory to ID dostaje a nie na poziomie kodowania url
-------------------- "Myśl, myśl, myśl..." - Kubuś Puchatek || "Manual, manual, manual..." - Kubuś Programista "Szukaj, szukaj, szukaj..." - Kubuś Odkrywca || "Debuguj, debuguj, debuguj..." - Kubuś Developer |
|
|
![]()
Post
#9
|
|
![]() Grupa: Zarejestrowani Postów: 2 355 Pomógł: 533 Dołączył: 15.01.2010 Skąd: Bydgoszcz Ostrzeżenie: (0%) ![]() ![]() |
Piszesz o 2 zupełnie różnych tematach. Czym innym jest hashowanie (np. password_hash), a czym innym szyfrowanie (np. mcrypt).
Hashowanie jakiegoś id jest sensowne jeśli np. coś generujesz tylko dla jednego użytkownika, którego nie możesz zidentyfikować w swoim systemie. Przykład stron ściągania plików typu catshare, gdzie, żeby ściągnąc plik nie musisz mieć konta w systemie, a link pozwalający na ściągnięcie musisz mieć dostępny przez kilka minut. Ten post edytował Damonsson 15.09.2016, 09:53:20 |
|
|
![]() ![]() |
![]() |
Wersja Lo-Fi | Aktualny czas: 18.07.2025 - 05:28 |