הוסטס - פורום אחסון האתרים הגדול בישראל

הוסטס - פורום אחסון האתרים הגדול בישראל (https://hosts.co.il/forums/index.php)
-   פורום תיכנות (https://hosts.co.il/forums/forumdisplay.php?f=14)
-   -   הצפנת סיסמאות ב md5 (https://hosts.co.il/forums/showthread.php?t=11238)

שקד 30-12-05 21:20

ציטוט:

נכתב במקור על ידי LosNir2
אם אתה לא רוצה לענות, אל תענה. אל תגיד לי "אויי נו" כמו איזה בכיין.
וחוץ מזה, גם לא הסברת כמו שצריך.

תודה גיא, אתה הסברת הרבה יותר מפורט בפחות מילים =]

מה שהם ניסו להסביר לך זה שאתה בסך הכל עושה POST רגיל לערך כלשהו
אבל אתה מצפין אותו כלומר
PHP קוד:

$pass=md5($pass

לאחר מכן אם אתה רוצה לדעת עם הסיסמה באמת שווה למה שיש במסד (אם בכלל הערך במסד מוצפן) אז אתה פשוט משתמש במתשנה pass$ שהגדרנו. וזה כ"נל לגבי כל השימושים על ההצפנה

בהצלחה ! :)

BlueNosE 30-12-05 23:04

אוי אני מצטער שניסיתי לעזור באמת.
כולה אמרתי שלא צריך הסברים מיותרים, אפשר מיד להפוך את אותו משתנה למשתנה מוצפן.
סליחה באמת =\

LosNir 30-12-05 23:32

ציטוט:

נכתב במקור על ידי BlueNosE
אוי אני מצטער שניסיתי לעזור באמת.
כולה אמרתי שלא צריך הסברים מיותרים, אפשר מיד להפוך את אותו משתנה למשתנה מוצפן.
סליחה באמת =\

אם אתה רוצה תעזור,
אבל באמת שזה מעצבן שאתה בה ואומר "אויי נו", זה כאילו אתה עושה לי טובה, אם אתה לא רוצה לא צריך. אני לא צריך אנשים כמוך שעושים טובות.

BlueNosE 30-12-05 23:36

אני לא עושה טובה.
באתי לפה בשביל להיות פה לא בשביל לעשות טובות.
ואם אני אומר אוי נו אתם לא צריכים לייחס כזאת משמעות ל-6 תווים האלה.

אם אתה רוצה לדעת, להצפנה דו-צדדית אתה יכול להשתמש ב-
url_encode להצפנה,
url_decode לביטול.
או
base64_encode
base64_decode
זה גם טוב, אבל שניהם לא כ"כ בטוחים.

LosNir 30-12-05 23:37

ציטוט:

נכתב במקור על ידי BlueNosE
אני לא עושה טובה.
באתי לפה בשביל להיות פה לא בשביל לעשות טובות.
ואם אני אומר אוי נו אתם לא צריכים לייחס כזאת משמעות ל-6 תווים האלה.

אם אתה רוצה לדעת, להצפנה דו-צדדית אתה יכול להשתמש ב-
url_encode להצפנה,
url_decode לביטול.
או
base64_encode
base64_decode
זה גם טוב, אבל שניהם לא כ"כ בטוחים.

ראיתי ש Eran-s אמר ש base64 זה סוג של הצפנה ב md5 ושהיא יותר מאובטחת, יש לך מושג איך משתמשים בזה?

Eran-s 30-12-05 23:53

ציטוט:

נכתב במקור על ידי LosNir2
ראיתי ש Eran-s אמר ש base64 זה סוג של הצפנה ב md5 ושהיא יותר מאובטחת, יש לך מושג איך משתמשים בזה?

לא הבנת את דברי, ציינתי שניתן להשתמש בה בתוך MD5 להגברת הצפנה למשל:
PHP קוד:

$pass md5(base64_encode("Password")); 


BlueNosE 31-12-05 09:45

ערן, 'תיכול לתת קוד עם base64 ועם md5 גם להצפנה וגם לביטול (נניח שהסיסמא היא 203666)?

ViPeRt 31-12-05 12:56

ציטוט:

נכתב במקור על ידי BlueNosE
ערן, 'תיכול לתת קוד עם base64 ועם md5 גם להצפנה וגם לביטול (נניח שהסיסמא היא 203666)?

MD5 קשה מאוד לפיצוח ואין לזה פקודה - זה כל העניין של הצפנה...

יש עוד שיטה להצפנה שנקראת sha1

וניתן לשלב בין 2 ההצפנות שיהיה ממש קשה לפצח אותם
PHP קוד:

$pass md5(sha1($pass)); 

וכמובן שאתה בא לבדוק אם הסיסמאות זהות אתה מוציא את הסיסמא מהמסד (שהיא אמורה להיות מוצפנת) מצפין את הסיסמא שהמשתמש נתן לך ואז משווה...

מקווה שעזרתי.

Eran-s 31-12-05 16:46

ViPeRt אתה מציין משהו שגם אני חשבתי עליו לפני כשנה אך לאחר שהתנסיתי עם תוכנה אשר מריצה כל סיסמה אפשרית ומוצאת לבסוף את הסיסמה הנכונה מ-MD5 למרות שלוקח זמן רב.

LosNir 31-12-05 17:19

ציטוט:

נכתב במקור על ידי Eran-s
ViPeRt אתה מציין משהו שגם אני חשבתי עליו לפני כשנה אך לאחר שהתנסיתי עם תוכנה אשר מריצה כל סיסמה אפשרית ומוצאת לבסוף את הסיסמה הנכונה מ-MD5 למרות שלוקח זמן רב.

אז מה יותר טוב?
base64 עם md5 או sha1 עם md5?
או base64 עם sha1 עם md5 אם זה אפשרי :D
תודה :)


כל הזמנים הם GMT +2. הזמן כעת הוא 12:09.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ