HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ПРОГРАММИРОВАНИЕ > Общие вопросы программирования
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 18.10.2018, 18:25
[MSN]-MADCAT
Участник форума
Регистрация: 17.10.2018
Сообщений: 285
С нами: 3985921

Репутация: 0
По умолчанию

Доброго вечера.

Решил попробовать написать простенькую форму регистрации для сервера л2, ничего такого просто чтоб в локалке висела,

вроде бы все работает в базу логин пароль мыло заносит, но с клиента не авторизуется, ибо предполагаю что метод шифрования отличается, и никак не получается подружить все это дело, помогите найти выход из положения, хотябы пример или что я не так делаю.

Регистрация осуществляется при помощи библиотеки RedBeanPHP.

Вот кусок который сохраняет пароль в БД:

Код:


Код:
$accounts->password = password_hash($data['password'], PASSWORD_DEFAULT);
Но понимаю что нужно не так, а как то так (нашел вариант в гугле):

Код:


Код:
$accounts->password = base64_encode(pack("H*", sha1(utf8_encode($password))));
Но голова уже пухнет. Не программист только учусь. Не судите строго.




lead nitrate molar mass
 
Ответить с цитированием

  #2  
Старый 18.10.2018, 18:36
masone
Участник форума
Регистрация: 20.01.2015
Сообщений: 283
С нами: 5952687

Репутация: 275
По умолчанию

$accounts->password = password_hash($data['password'], PASSWORD_DEFAULT);

->

$accounts->password = base64_encode(pack("H*", sha1(utf8_encode($data['password']))));

попробуйте
 
Ответить с цитированием

  #3  
Старый 18.10.2018, 18:42
[MSN]-MADCAT
Участник форума
Регистрация: 17.10.2018
Сообщений: 285
С нами: 3985921

Репутация: 0
По умолчанию

Огромнейщее вам СПАСИБО!
 
Ответить с цитированием

  #4  
Старый 20.10.2018, 14:57
Logan22
Познающий
Регистрация: 11.09.2009
Сообщений: 34
С нами: 8772079

Репутация: 8
По умолчанию

Цитата:
Сообщение от [MSN]-MADCAT  

password_hash
Уже давно деприкейтед

Цитата:
Сообщение от [MSN]-MADCAT  

метод шифрования отличается
Шифрование это преобразование информация таким образом чтоб её можно было преобразовать из шифртекста в исходный.

Это хеширование, а не шифрование.

Примерно твоя функция должна выглядить как-то так...

PHP:


Код:
function
hashPass
(
$alg
=
'sha1'
,
$pass
=
null
)
{
return
base64_encode
(
hash
(
$alg
,
$pass
,
true
)
)
;
}
 
Ответить с цитированием

  #5  
Старый 27.10.2018, 19:30
[MSN]-MADCAT
Участник форума
Регистрация: 17.10.2018
Сообщений: 285
С нами: 3985921

Репутация: 0
По умолчанию

Моя задача стояла намного проще и то , для ее реализации было внесено 1 единственное изменение с труктуру таблицы, и при всем при етом хоть и длинна хеша теперь не 88 символов как тот же самый вирпул, а всего лиш к примеру 16 символов , при условии разности длинны и сложности создоваемого пароля, его не один брут не смог ломать\подобрать спустя даже 24 часа, Пароль был всего навсего Цыфра 1.

А смысл в хешировании если хеш можно подобрать сломать угадать? Безопасность должна быть безопасной!

Ингда хочется с умничать и написать:

Лучше всего этот пример описан в книге «Прикладная криптография» Брюса Шнайера. Про теорию о энергии для рашифровки 256 битного ключа. Кто читал тот поймет не буду усложнять и приводить цитат.
 
Ответить с цитированием

  #6  
Старый 27.10.2018, 19:50
[MSN]-MADCAT
Участник форума
Регистрация: 17.10.2018
Сообщений: 285
С нами: 3985921

Репутация: 0
По умолчанию

В продолжении темы:

Вот хеш очень ппростой

jTsYZJrNDCQr9lIj3MMA5Wcbczo=

Даш ответ я отдат вам обвязку.

Цитата:
Сообщение от Спойлер  

Скрин регистрации




 
Ответить с цитированием

  #7  
Старый 27.10.2018, 22:10
masone
Участник форума
Регистрация: 20.01.2015
Сообщений: 283
С нами: 5952687

Репутация: 275
По умолчанию

Цитата:
Сообщение от [MSN]-MADCAT  

В продолжении темы:
Вот хеш очень ппростой
jTsYZJrNDCQr9lIj3MMA5Wcbczo=
Даш ответ я отдат вам обвязку.
Цитата:
Сообщение от Спойлер  

Скрин регистрации




честно сказать, ваше гумно никому не нужно

вы предлагаете нам брутить ваш хеш, что бы получить кусок скрипта и кусок шаблона, мне кажется там даже адаптивностью не пахнет, что касается уровня кода не могу сказать, но хотя бы инпуты и батоны оформили красиво
 
Ответить с цитированием

  #8  
Старый 27.10.2018, 22:36
[MSN]-MADCAT
Участник форума
Регистрация: 17.10.2018
Сообщений: 285
С нами: 3985921

Репутация: 0
По умолчанию

Спасибо. Бро

Критика она как бальзам по сердцу.

Пусть гумно, пусть не будете вы брутить, но я добился того чего хотел. Я как девопс планирую свою работу до, в процессе, и результат.

И результат меня устроил!

А по поводу кода там все красиво и понятно. Адаптивность есть к вашему удивлению.

В отличии от всяких гхтвеб и прочих стресов\дле\etc , мне нужен был скрипт который просто регит аккаунт. а все остальное мне фонарь светит.

И еще один + я осваиваю библиотеку RBPhP это реально тема. Ни ожидал для себя.

И даже вы не сможете мне вразумительно , дать то что рельно нужно для конечного юзера, ибо пафос самооуверенность в своей собственной невъебеннс-ти, вам не позволит достич тех результатов которых добиваются простые люди с простым отношением людям.
 
Ответить с цитированием

  #9  
Старый 27.10.2018, 22:38
Desquire
Познавший АНТИЧАТ
Регистрация: 07.05.2015
Сообщений: 1,791
С нами: 5799746

Репутация: 1388


По умолчанию

Сейчас бы костыли придумывать.

Толку от хеша?

Вот тебе мд5, который вообще не безопасен, сколько у тебя времени уйдет на его расшифровку и получения пароля? faa4201245dedc16849e0cd4812efee3

Смысл всей защиты, что бы взлом ее стоил дороже чем информация которую ты получишь.

Для ЛК ты можешь использовать любые алгоритмы, кучу солей, и другие приблуды, но для сервера л2 без ищизменен серверной части будешь использовать как Логан выше написал.
 
Ответить с цитированием

  #10  
Старый 27.10.2018, 22:45
[MSN]-MADCAT
Участник форума
Регистрация: 17.10.2018
Сообщений: 285
С нами: 3985921

Репутация: 0
По умолчанию

Цитата:
Сообщение от Desquire  

Сейчас бы костыли придумывать.
Толку от хеша?
Вот тебе мд5, который вообще не безопасен, сколько у тебя времени уйдет на его расшифровку и получения пароля? faa4201245dedc16849e0cd4812efee3

Смысл всей защиты, что бы взлом ее стоил дороже чем информация которую ты получишь.

Для ЛК ты можешь использовать любые алгоритмы, кучу солей, и другие приблуды, но для сервера л2 без ищизменен серверной части будешь использовать как Логан выше написал.
Да согласен. Мне просто нужен был скрипт еще раз повторюсь. И я его сделал. Мне очень помог человек который первым откликнулся на мой пост. А остальное можете флудить и развивать. Тут так принято я смотрю.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...