Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: bezpieczenstwo logowania
Forum PHP.pl > Forum > Przedszkole
dantekir
hmm..
poszukuje pewnego bezpiecznego sposobu przesylania danych wypelnionych w formularzu.
znalazlem sobie sposob aby szyfrowac dane ale gdy je juz przesle z formularza do jakiegos pliku ze skryptem. Problem pojawia sie z ich niejawnym przesylaniem - np w momencie logowania, lub rejestracji, utknąłem na dynamicznym przydzielaniu wartości pola pass do zmiennej zadeklarowanej w php. czy ktoś moze wie jak mi pomoc? smile.gif
skowron-line
poszukaj na forum pod haslem logowanie sporo jest postow na ten temat napewno jakis ci pomoze w rozwiazaniu problemu
dantekir
szukalem.... bardzo dlugo! smile.gif
nie znalazlem temtatu ktory porusza kwestie niejawnego przesylania z formularza logowania hasla i loginu... lub jakichkolwiek innych danych z formularza - oczywiscie bez urzycia https:// ? ;|
Wieviór
To poszukaj jeszcze raz, tego było mnóstwo na forum!
Psychopath
To moze ja pomoge biggrin.gif

Jezeli chcesz zrobic bezpieczne zapisywanie hasla do bazy, ktorego nie da sie juz odczytac, wystarczy, ze uzyjesz funkcji md5() przy rejestracji.
Potem jezeli bedziesz chcial sprawdzic czy wpisano poprawne dane po prostu ponownie uzyjesz md5() podczas logowania.

Schematycznie mozna to przedstawic tak:
  1. <?php
  2. if ( md5($formularz["logowanie"]) == md5($formularz["z_rejestracji"])){
  3. echo "Masz dostep do strefy dla zalogowanych";
  4. }
  5. ?>


Hasel tych nie da sie w zaden sposob odczytac, poniewaz nikt nie rozpracowal jeszcze jak rozkodowac md5, jedynym sposobem jest brute force, ktore trwa niestety bardzo dlugo, poniewaz zakodowane 5 liter zajmuje okolo 3 razy wiecej niz bez kodowania:]
skowron-line
Cytat(Psychopath @ 19.08.2006, 10:06 ) *
Hasel tych nie da sie w zaden sposob odczytac, poniewaz nikt nie rozpracowal jeszcze jak rozkodowac md5, jedynym sposobem jest brute force, ktore trwa niestety bardzo dlugo, poniewaz zakodowane 5 liter zajmuje okolo 3 razy wiecej niz bez kodowania:]


ja sie kiedys natkalem na taki programik md5 cracker chyba tak sie nazywal i bylo napisane ze potrafi odszyfrowac hasla ale niestety nie testowalem wiec nie moge sie wypowiedziec
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.