הרשם שאלות ותשובות רשימת חברים לוח שנה חיפוש הודעות מהיום סמן פורומים כנקראו

   
|!|

השב
 
כלים לאשכול תצורת הצגה
ישן 04-10-06, 21:07   # 1
DorWD
תודה על תרומתך.
 
DorWD's Avatar
 
מיני פרופיל
תאריך הצטרפות: Jan 2006
מיקום: עפולה
גיל: 32
הודעות: 2,259

DorWD לא מחובר  

שאלה בקשר לMD5

שלום לכם!.
יש לי שאלה פשוטה יחסית.
למה בעצם חשוב לשמור את הסיסמא כMD5 במסד נתונים (בלי שימוש בעוגיות או בסשנים)?
למה זה טוב בעצם?, חלקכם תגידו "לשם האבטחה", במה זה מאובטח בעצם? הרי אף אחד לא יודע את הסיסמא לMySQl..
תודה.
__________________
מתכנת WEB
  Reply With Quote
ישן 04-10-06, 21:08   # 2
lalamen
חבר פורום
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
גיל: 34
הודעות: 328

lalamen לא מחובר  

ואם מישהו יפרוץ לך למסד נתונים? כתבת שהוא לא יודע את הסיסמא של הMySQL אבל אם הוא פרץ לך לשרת הוא יכול להעתיק את הקבצים ואז לפרוץ חופשי למשתמשים
  Reply With Quote
ישן 04-10-06, 21:13   # 3
meshuga
הנהלת הפורום לשעבר
 
meshuga's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
גיל: 35
הודעות: 7,601

meshuga לא מחובר  

ציטוט:
נכתב במקור על ידי DorWD
שלום לכם!.
יש לי שאלה פשוטה יחסית.
למה בעצם חשוב לשמור את הסיסמא כMD5 במסד נתונים (בלי שימוש בעוגיות או בסשנים)?
למה זה טוב בעצם?, חלקכם תגידו "לשם האבטחה", במה זה מאובטח בעצם? הרי אף אחד לא יודע את הסיסמא לMySQl..
תודה.
Worse Case Scenarios אם אתה מכיר את התכנית..
תחשוב על המקרה הגרוע ביותר, הצליחו להכנס למסד שלך...אז נכון, הם יוכלו לשנות את הסיסמה שלך למשהו אחר, אז נכון הם יוכלו למחוק הכל...אבל תחשוב שהסיסמה שאתה משתמש היא לא רק באותה מערכת אלא גם במייל, באיי סי קיו, בחשבון בנק וכו'...אז ככה הם לא יכולים (לפחות לא בקלות...אפשר להריץ פריצה ברוטלית) לדעת את הסיסמה..
  Reply With Quote
ישן 04-10-06, 21:50   # 4
omaniusd
משתמש - היכל התהילה
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
הודעות: 823

omaniusd לא מחובר  

ציטוט:
נכתב במקור על ידי DorWD
שלום לכם!.
יש לי שאלה פשוטה יחסית.
למה בעצם חשוב לשמור את הסיסמא כMD5 במסד נתונים (בלי שימוש בעוגיות או בסשנים)?
למה זה טוב בעצם?, חלקכם תגידו "לשם האבטחה", במה זה מאובטח בעצם? הרי אף אחד לא יודע את הסיסמא לMySQl..
תודה.
אני חייב לציין, שבהרבה מקרים בשביל להגיע לטבלא שמכילה את הסיסמאות, בכלל לא צריך את סיסמאת המסד.
  Reply With Quote
ישן 04-10-06, 21:54   # 5
סמי
מתאורר / יצא בחוץ
 
מיני פרופיל
תאריך הצטרפות: Jul 2006
הודעות: 591

סמי לא מחובר  

כיום גם MD5 פריצים מאוד!
  Reply With Quote
ישן 04-10-06, 21:59   # 6
satan
חבר וותיק
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
גיל: 35
הודעות: 1,582

satan לא מחובר  

ציטוט:
נכתב במקור על ידי meshuga
Worse Case Scenarios אם אתה מכיר את התכנית..
תחשוב על המקרה הגרוע ביותר, הצליחו להכנס למסד שלך...אז נכון, הם יוכלו לשנות את הסיסמה שלך למשהו אחר, אז נכון הם יוכלו למחוק הכל...אבל תחשוב שהסיסמה שאתה משתמש היא לא רק באותה מערכת אלא גם במייל, באיי סי קיו, בחשבון בנק וכו'...אז ככה הם לא יכולים (לפחות לא בקלות...אפשר להריץ פריצה ברוטלית) לדעת את הסיסמה..
צודק... וגם התוכנית לא רעה P:

omaniusd גם צודק - במידה והמערכת לא מאובטחת כראוי לא צריך בהכרח את הסיסמא למסד אפשר לנצל חורי אבטחה במערכת... אני מניח.

Joking.co.il מצטער לבשר לך אבל כל השמועות האידיוטיות האלו על כך שMD5 נפרצה כל השמועות האלו נועדו כדי למנוע שימוש בהצפנה הזו - סתם שטויות!

אז תצפין פעמיים עם MD5 ופעם אחת עם SHA1 ואף אחד לא יצליח לפצח את זה, בנוסף תמיד אפשר לערבל סיסמאות ולדאוג לכך שהסיסמא תהיה לגמרי חסינה נגיד על ידי הוספת X תווים בכל צד של הסיסמא ואז להצפין אותה... ואז בהתחברות חוזרים על הפעולה ובודקים אם יש שיווין בין הסיסמא שהמשתמש הקיש לסיסמא שבDB.
__________________
פנוי לעבודה כמתכנת WEB - למידע נוסף: ליאור אמסלם.
בניית אתרים באינטרנט - בלוג על בניית אתרים באינטרנט עם טיפים, מאמרים, מדריכי תכנות ועוד.
משחקים אתר משחקים
  Reply With Quote
ישן 04-10-06, 22:01   # 7
DorWD
תודה על תרומתך.
 
DorWD's Avatar
 
מיני פרופיל
תאריך הצטרפות: Jan 2006
מיקום: עפולה
גיל: 32
הודעות: 2,259

DorWD לא מחובר  

תודה לכם על המענה המהיר, לא חשבתי על כך בצורה כזאת , תודה לכם.
__________________
מתכנת WEB
  Reply With Quote
השב

חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים)
 

כלים לאשכול
תצורת הצגה

חוקי פירסום
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is מופעל
סמיילים הם מופעל
[IMG] קוד מופעל
קוד HTML מכובה

קפיצה לפורום


כל הזמנים הם GMT +2. הזמן כעת הוא 15:59.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ