![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 38 Pomógł: 0 Dołączył: 25.06.2008 Ostrzeżenie: (0%) ![]() ![]() |
Pewno osoba poradziła mi abym do autoryzacji użytkowników dla bezpieczeństwa dodał salt ziarno ale nie mam pojęcia jak to mam zrobić, tak naprawdę to w ogóle nie wiem co to jest. Dowiedziałem się że to dodanie do hasha dodatkowych stringów aby uniemożliwić odkodowanie hasła. Nawet nie wiem jak to zrobić i z czym się to je.
|
|
|
![]()
Post
#2
|
|
![]() Admin Techniczny Grupa: Administratorzy Postów: 2 071 Pomógł: 93 Dołączył: 5.07.2005 Skąd: Olsztyn ![]() |
|
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 38 Pomógł: 0 Dołączył: 25.06.2008 Ostrzeżenie: (0%) ![]() ![]() |
Może jakiś przykład wygenerowania unikalnego salta dla każdego użytkownika.
Coś typu: *n4#%(_)*3HI(+^#$ |
|
|
![]()
Post
#4
|
|
Grupa: Zarejestrowani Postów: 181 Pomógł: 18 Dołączył: 19.04.2008 Ostrzeżenie: (10%) ![]() ![]() |
dodaj timestamp, zmieszaj z iP i inne takie pomysly
|
|
|
![]()
Post
#5
|
|
![]() Grupa: Zarejestrowani Postów: 627 Pomógł: 33 Dołączył: 1.05.2005 Skąd: Katowice Ostrzeżenie: (0%) ![]() ![]() |
ciekawe kto
![]() dla Ciebie najprościej: $pass_salt = text::random('alnum',10); ale sugeruje dodać znaki !@#$%^&* itd. (albo dodaj do tej funkcji, albo nadpisz ten helper w app/helpers, sugeruje to drugie żeby update problemu nie zrobil.). -------------------- |
|
|
![]()
Post
#6
|
|
Grupa: Zarejestrowani Postów: 104 Pomógł: 3 Dołączył: 30.05.2008 Skąd: Białystok Ostrzeżenie: (0%) ![]() ![]() |
Najlepiej niech ziarno będzie inne dla każdego użytkownika.
-------------------- ?>
|
|
|
![]()
Post
#7
|
|
![]() Grupa: Zarejestrowani Postów: 627 Pomógł: 33 Dołączył: 1.05.2005 Skąd: Katowice Ostrzeżenie: (0%) ![]() ![]() |
spykaj: to chyba jest OCZYWISTE (
![]() ![]() -------------------- |
|
|
![]()
Post
#8
|
|
![]() Grupa: Moderatorzy Postów: 6 072 Pomógł: 861 Dołączył: 10.12.2003 Skąd: Dąbrowa Górnicza ![]() |
Ja stosuję taką metodę: generuję ziarno na podstawie konkatenacji czasu rejestracji usera (time()" title="Zobacz w manualu PHP" target="_manual) oraz losowego ciągu znaków (uniqid()" title="Zobacz w manualu PHP" target="_manual) służacego do aktywacji konta, po czym taki ciąg hashuje md5()" title="Zobacz w manualu PHP" target="_manual. Następnie korzystam z sha1()" title="Zobacz w manualu PHP" target="_manual podając jako pierwszy parametr hasło, a jako drugi wygenerowane ziarno.
|
|
|
![]() ![]() |
![]() |
Wersja Lo-Fi | Aktualny czas: 16.06.2025 - 21:04 |