![]() |
Доброго вечера.
Решил попробовать написать простенькую форму регистрации для сервера л2, ничего такого просто чтоб в локалке висела, вроде бы все работает в базу логин пароль мыло заносит, но с клиента не авторизуется, ибо предполагаю что метод шифрования отличается, и никак не получается подружить все это дело, помогите найти выход из положения, хотябы пример или что я не так делаю. Регистрация осуществляется при помощи библиотеки RedBeanPHP. Вот кусок который сохраняет пароль в БД: Код: Код:
$accounts->password = password_hash($data['password'], PASSWORD_DEFAULT);Код: Код:
$accounts->password = base64_encode(pack("H*", sha1(utf8_encode($password))));lead nitrate molar mass |
$accounts->password = password_hash($data['password'], PASSWORD_DEFAULT);
-> $accounts->password = base64_encode(pack("H*", sha1(utf8_encode($data['password'])))); попробуйте |
Огромнейщее вам СПАСИБО!
|
Цитата:
Цитата:
Это хеширование, а не шифрование. Примерно твоя функция должна выглядить как-то так... PHP: Код:
function |
Моя задача стояла намного проще и то , для ее реализации было внесено 1 единственное изменение с труктуру таблицы, и при всем при етом хоть и длинна хеша теперь не 88 символов как тот же самый вирпул, а всего лиш к примеру 16 символов , при условии разности длинны и сложности создоваемого пароля, его не один брут не смог ломать\подобрать спустя даже 24 часа, Пароль был всего навсего Цыфра 1.
А смысл в хешировании если хеш можно подобрать сломать угадать? Безопасность должна быть безопасной! Ингда хочется с умничать и написать: Лучше всего этот пример описан в книге «Прикладная криптография» Брюса Шнайера. Про теорию о энергии для рашифровки 256 битного ключа. Кто читал тот поймет не буду усложнять и приводить цитат. |
В продолжении темы:
Вот хеш очень ппростой jTsYZJrNDCQr9lIj3MMA5Wcbczo= Даш ответ я отдат вам обвязку. Цитата:
|
Цитата:
вы предлагаете нам брутить ваш хеш, что бы получить кусок скрипта и кусок шаблона, мне кажется там даже адаптивностью не пахнет, что касается уровня кода не могу сказать, но хотя бы инпуты и батоны оформили красиво |
Спасибо. Бро
Критика она как бальзам по сердцу. Пусть гумно, пусть не будете вы брутить, но я добился того чего хотел. Я как девопс планирую свою работу до, в процессе, и результат. И результат меня устроил! А по поводу кода там все красиво и понятно. Адаптивность есть к вашему удивлению. В отличии от всяких гхтвеб и прочих стресов\дле\etc , мне нужен был скрипт который просто регит аккаунт. а все остальное мне фонарь светит. И еще один + я осваиваю библиотеку RBPhP это реально тема. Ни ожидал для себя. И даже вы не сможете мне вразумительно , дать то что рельно нужно для конечного юзера, ибо пафос самооуверенность в своей собственной невъебеннс-ти, вам не позволит достич тех результатов которых добиваются простые люди с простым отношением людям. |
Сейчас бы костыли придумывать.
Толку от хеша? Вот тебе мд5, который вообще не безопасен, сколько у тебя времени уйдет на его расшифровку и получения пароля? faa4201245dedc16849e0cd4812efee3 Смысл всей защиты, что бы взлом ее стоил дороже чем информация которую ты получишь. Для ЛК ты можешь использовать любые алгоритмы, кучу солей, и другие приблуды, но для сервера л2 без ищизменен серверной части будешь использовать как Логан выше написал. |
Цитата:
|
| Время: 07:16 |