Cytat(karolski @ 2005-11-08 23:04:25)
bzdura nie wejdziesz an konto zmieniajac id uzytkonika na kogos innego bo jest jeszcze cos takiego jak id sesji ktore jest szyfrowane klucze, 128 bitowym -> powodzenia
"hasła md5 są praktycznie nie do rozszyfrowania"
są do rozszyfrowania do 7 znakow rozszyfruje ci w 15 minut, a wiecej tez się da tylko czasu troszke wiecej wiec powodzenai z dawaniem hasla do cookie ;]
nie wiem czy wiesz jak dzialaja sesje, jesli wylaczysz i wlaczysz przegladarke a potem ponownie wejdziesz na strone masz juz zupelnie inny identyfikator a cos takiego zachodzi gdy chesz byc zalogowany na stronie bez "recznego logowania" (przyklad forum) wiec aby doszlo do uwiezytelnienia musisz miec id i haslo usera, tzrba byc szalencem albo idiota aby trzymac haslo w jawnej formie! ale mniejsza juz o to
hasz md5 jak i inne hasze nie sa do "rozszyfrowania" a to z prostego powodu ze nie sa szyframi! tylko funkcajmi skrótu
BZDURA mozna nazwac wypoweidz typu:
Cytat
do ciasteczek wrzuc tylko id uzytkownika, wystarczy
do czego to wystarczy?? do zalogowania? uwiezytelnienia?? bo nie rozumie twojej bzdurnej wypowiedzi!