Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: Hash md5 do złamania ?
Forum PHP.pl > Forum > PHP
kadet90
Hej. Kiedyś czytałem że złamanie hashu md5 jest niemożliwe. Lecz kilka osób Boi się że hasło w bazie danych (hashowane za pomocą md5) może zostać złamane... Chce się upewnić czy jest to naprawdę niemożliwe tongue.gif
Blame
http://www.google.pl/search?source=ig&...mp;aq=f&oq=
Dla większego bezpieczeństwa możesz zastosować tzw. sól bądź inne kodowanie np. sha
MateuszS
Na necie są bazy słów zakodowanych w md5, ktoś może wpisać tam hash i przy odrobinie szczęścia trafi w słowo (jakieś 2% powodzenia w przypadku słabego hasła, poza tym te strony są zazwyczaj ang-języczne i nie ma tam zakodowanych pl słów). Jak już ci się ktoś włamie to md5 go nie powstrzyma, w prawdzie nie dostanie haseł ale jak jest zdolny to będzie mógł sobie je zmodyfikować na własne i włamać się na konto ;P
TheSnake
Callisto stosuje
  1. md5(md5($pass).md5($pass))
i się sprawdza

@btw. sha1 też zostało złamane..
kadet90
Ok dzięki tongue.gif
BTW. Mi nie chodziło o to ze ktoś może się wbić na konto tylko o to żeby ktoś hasła nie poznał tongue.gif
Spawnm
@TheSnake a nie lepiej dodać sól ...
Czyli md5($password.'jakieś znaki')
skowron-line
Należy używać sha256 lub sha512 w obu tych nie wykryto kolizji ani nie został złamane. md5 to staroć i już dawno nie powinno się go stosować.
TheSnake
@Spawnm, też dobre, ale gdy ktoś rozkoduje to ma hasło plus znaki i już można strzelać, a jak rozkoduje "to moje" to ma md5 znowu
nospor
@TheSnake sek w tym ze nie odkoduje...

BYlo milion razy. zamykam
http://forum.php.pl/index.php?showtopic=44...t=0&start=0
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.