Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: Hashowanie hasła
Forum PHP.pl > Forum > Przedszkole
Beziworld
Witam
To już kolejny mój post na tym forum. Podczas pisania mojego małego systemiku w ramach nauki znowu natknąłem się na problem tj. chcę zahashować hasło przysyłane w zapytaniu podczas wysyłania zapytania do bazy. Zapytanie wygląda w ten sposób

Kod
$db->execute("INSERT INTO users VALUES (NULL, '{$_POST['fullname']}', '{$_POST['username']}', '{$_POST['password']}', '{$_POST['mail']}', '{$_POST['birthdate']}')")


Zupełnie nie mam pojęcia jak wsadzić w to fuckję md5(). Jeśli ktoś jest wstanie mi pomóc będe wdzięczny.
Pozdrawiam
nospor
  1. $pass = md5($_POST['password']);
  2. $db->execute("INSERT INTO users VALUES (NULL, '{$_POST['fullname']}', '{$_POST['username']}', '$pass', '{$_POST['mail']}', '{$_POST['birthdate']}')");

Ale md5 już od dawien dawna nie jest bezpieczne

ps: przenosze na przedszkole
Beziworld
Cytat(nospor @ 20.02.2013, 10:05:39 ) *
Ale md5 już od dawien dawna nie jest bezpieczne


Niby tak, ale nadal jest stosowany we wszystkich popularnych systemach
nospor
To znaczy, że popularne systemy są totalnie niebezpieczne. Może wymusza to na nich kompatybilnośc wstecz, może nie wiedza programistów. Naprawdę tylko dlatego i TY chcesz pisać już na starcie totalnie niezabezpieczone aplikacje?
viking
Przepuszczanie danych z POST do zapytania jest jednak bardziej niebezpieczne wink.gif
nospor
To kolejna sprawa. Narazie rozmawiamy o hashowaniu wink.gif
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.