![]() |
# 1 |
תודה על תרומתך.
|
שאלה בקשר לMD5
שלום לכם!.
יש לי שאלה פשוטה יחסית. למה בעצם חשוב לשמור את הסיסמא כMD5 במסד נתונים (בלי שימוש בעוגיות או בסשנים)? למה זה טוב בעצם?, חלקכם תגידו "לשם האבטחה", במה זה מאובטח בעצם? הרי אף אחד לא יודע את הסיסמא לMySQl.. תודה.
__________________
מתכנת WEB
![]() |
![]() |
![]() |
# 2 |
חבר פורום
|
ואם מישהו יפרוץ לך למסד נתונים? כתבת שהוא לא יודע את הסיסמא של הMySQL אבל אם הוא פרץ לך לשרת הוא יכול להעתיק את הקבצים ואז לפרוץ חופשי למשתמשים
|
![]() |
![]() |
# 3 | |
הנהלת הפורום לשעבר
|
ציטוט:
תחשוב על המקרה הגרוע ביותר, הצליחו להכנס למסד שלך...אז נכון, הם יוכלו לשנות את הסיסמה שלך למשהו אחר, אז נכון הם יוכלו למחוק הכל...אבל תחשוב שהסיסמה שאתה משתמש היא לא רק באותה מערכת אלא גם במייל, באיי סי קיו, בחשבון בנק וכו'...אז ככה הם לא יכולים (לפחות לא בקלות...אפשר להריץ פריצה ברוטלית) לדעת את הסיסמה.. |
|
![]() |
![]() |
# 4 | |
משתמש - היכל התהילה
|
ציטוט:
|
|
![]() |
![]() |
# 5 |
מתאורר / יצא בחוץ
|
כיום גם MD5 פריצים מאוד!
|
![]() |
![]() |
# 6 | |
חבר וותיק
|
ציטוט:
omaniusd גם צודק - במידה והמערכת לא מאובטחת כראוי לא צריך בהכרח את הסיסמא למסד אפשר לנצל חורי אבטחה במערכת... אני מניח. Joking.co.il מצטער לבשר לך אבל כל השמועות האידיוטיות האלו על כך שMD5 נפרצה כל השמועות האלו נועדו כדי למנוע שימוש בהצפנה הזו - סתם שטויות! אז תצפין פעמיים עם MD5 ופעם אחת עם SHA1 ואף אחד לא יצליח לפצח את זה, בנוסף תמיד אפשר לערבל סיסמאות ולדאוג לכך שהסיסמא תהיה לגמרי חסינה נגיד על ידי הוספת X תווים בכל צד של הסיסמא ואז להצפין אותה... ואז בהתחברות חוזרים על הפעולה ובודקים אם יש שיווין בין הסיסמא שהמשתמש הקיש לסיסמא שבDB.
__________________
פנוי לעבודה כמתכנת WEB - למידע נוסף: ליאור אמסלם. בניית אתרים באינטרנט - בלוג על בניית אתרים באינטרנט עם טיפים, מאמרים, מדריכי תכנות ועוד. משחקים אתר משחקים |
|
![]() |
![]() |
# 7 |
תודה על תרומתך.
|
תודה לכם על המענה המהיר, לא חשבתי על כך בצורה כזאת
![]()
__________________
מתכנת WEB
![]() |
![]() |
![]() |
חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
כלים לאשכול | |
תצורת הצגה | |
|
|