ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Общие вопросы программирования (https://forum.antichat.xyz/forumdisplay.php?f=206)
-   -   Изменить метод шифрования (https://forum.antichat.xyz/showthread.php?t=770510)

[MSN]-MADCAT 18.10.2018 18:25

Доброго вечера.

Решил попробовать написать простенькую форму регистрации для сервера л2, ничего такого просто чтоб в локалке висела,

вроде бы все работает в базу логин пароль мыло заносит, но с клиента не авторизуется, ибо предполагаю что метод шифрования отличается, и никак не получается подружить все это дело, помогите найти выход из положения, хотябы пример или что я не так делаю.

Регистрация осуществляется при помощи библиотеки RedBeanPHP.

Вот кусок который сохраняет пароль в БД:

Код:


Код:

$accounts->password = password_hash($data['password'], PASSWORD_DEFAULT);
Но понимаю что нужно не так, а как то так (нашел вариант в гугле):

Код:


Код:

$accounts->password = base64_encode(pack("H*", sha1(utf8_encode($password))));
Но голова уже пухнет. Не программист только учусь. Не судите строго.




lead nitrate molar mass

masone 18.10.2018 18:36

$accounts->password = password_hash($data['password'], PASSWORD_DEFAULT);

->

$accounts->password = base64_encode(pack("H*", sha1(utf8_encode($data['password']))));

попробуйте

[MSN]-MADCAT 18.10.2018 18:42

Огромнейщее вам СПАСИБО!

Logan22 20.10.2018 14:57

Цитата:

Сообщение от [MSN]-MADCAT

password_hash

Уже давно деприкейтед

Цитата:

Сообщение от [MSN]-MADCAT

метод шифрования отличается

Шифрование это преобразование информация таким образом чтоб её можно было преобразовать из шифртекста в исходный.

Это хеширование, а не шифрование.

Примерно твоя функция должна выглядить как-то так...

PHP:


Код:

function
hashPass
(
$alg
=
'sha1'
,
$pass
=
null
)
{
return
base64_encode
(
hash
(
$alg
,
$pass
,
true
)
)
;
}


[MSN]-MADCAT 27.10.2018 19:30

Моя задача стояла намного проще и то , для ее реализации было внесено 1 единственное изменение с труктуру таблицы, и при всем при етом хоть и длинна хеша теперь не 88 символов как тот же самый вирпул, а всего лиш к примеру 16 символов , при условии разности длинны и сложности создоваемого пароля, его не один брут не смог ломать\подобрать спустя даже 24 часа, Пароль был всего навсего Цыфра 1.

А смысл в хешировании если хеш можно подобрать сломать угадать? Безопасность должна быть безопасной!

Ингда хочется с умничать и написать:

Лучше всего этот пример описан в книге «Прикладная криптография» Брюса Шнайера. Про теорию о энергии для рашифровки 256 битного ключа. Кто читал тот поймет не буду усложнять и приводить цитат.

[MSN]-MADCAT 27.10.2018 19:50

В продолжении темы:

Вот хеш очень ппростой

jTsYZJrNDCQr9lIj3MMA5Wcbczo=

Даш ответ я отдат вам обвязку.

Цитата:

Сообщение от Спойлер


masone 27.10.2018 22:10

Цитата:

Сообщение от [MSN]-MADCAT

В продолжении темы:
Вот хеш очень ппростой
jTsYZJrNDCQr9lIj3MMA5Wcbczo=
Даш ответ я отдат вам обвязку.
Цитата:

Сообщение от Спойлер


честно сказать, ваше гумно никому не нужно

вы предлагаете нам брутить ваш хеш, что бы получить кусок скрипта и кусок шаблона, мне кажется там даже адаптивностью не пахнет, что касается уровня кода не могу сказать, но хотя бы инпуты и батоны оформили красиво

[MSN]-MADCAT 27.10.2018 22:36

Спасибо. Бро

Критика она как бальзам по сердцу.

Пусть гумно, пусть не будете вы брутить, но я добился того чего хотел. Я как девопс планирую свою работу до, в процессе, и результат.

И результат меня устроил!

А по поводу кода там все красиво и понятно. Адаптивность есть к вашему удивлению.

В отличии от всяких гхтвеб и прочих стресов\дле\etc , мне нужен был скрипт который просто регит аккаунт. а все остальное мне фонарь светит.

И еще один + я осваиваю библиотеку RBPhP это реально тема. Ни ожидал для себя.

И даже вы не сможете мне вразумительно , дать то что рельно нужно для конечного юзера, ибо пафос самооуверенность в своей собственной невъебеннс-ти, вам не позволит достич тех результатов которых добиваются простые люди с простым отношением людям.

Desquire 27.10.2018 22:38

Сейчас бы костыли придумывать.

Толку от хеша?

Вот тебе мд5, который вообще не безопасен, сколько у тебя времени уйдет на его расшифровку и получения пароля? faa4201245dedc16849e0cd4812efee3

Смысл всей защиты, что бы взлом ее стоил дороже чем информация которую ты получишь.

Для ЛК ты можешь использовать любые алгоритмы, кучу солей, и другие приблуды, но для сервера л2 без ищизменен серверной части будешь использовать как Логан выше написал.

[MSN]-MADCAT 27.10.2018 22:45

Цитата:

Сообщение от Desquire

Сейчас бы костыли придумывать.
Толку от хеша?
Вот тебе мд5, который вообще не безопасен, сколько у тебя времени уйдет на его расшифровку и получения пароля? faa4201245dedc16849e0cd4812efee3

Смысл всей защиты, что бы взлом ее стоил дороже чем информация которую ты получишь.

Для ЛК ты можешь использовать любые алгоритмы, кучу солей, и другие приблуды, но для сервера л2 без ищизменен серверной части будешь использовать как Логан выше написал.

Да согласен. Мне просто нужен был скрипт еще раз повторюсь. И я его сделал. Мне очень помог человек который первым откликнулся на мой пост. А остальное можете флудить и развивать. Тут так принято я смотрю.


Время: 07:16