Тема: Ретрив
Показать сообщение отдельно

  #3  
Старый 20.03.2010, 01:03
stasik
Новичок
Регистрация: 06.08.2009
Сообщений: 17
Провел на форуме:
514669

Репутация: 5
По умолчанию

Цитата:
есть предположения из чего состоит hash?
он не меняется после любых изменений в анкете
это конечно ты здорово придумал,
зная данные анкеты человека сменить ему пароль, но скорее всего хеш это функция случайного числа, а случайное число они врятли генерируют от текущего времени, могут просто высчитывать его из статистики нагрузки на сайт, а это случайный процесс, да много из чего у них случайные числа можно получить, из картинок загруженных например,
может хеш зависит от хеша старого пароля...
вообщем даже если они там лажанули с алгоритмом, что наврятли, зависимость эту узнавать сильно затратное, трудоёмкое и неблагодарное дело,
проще sql инъекцию у них найти, или на чём у них там бд