|
|
|
|
# 1 | |
|
חבר וותיק
|
ציטוט:
מקווה שעזרתי ![]() בכל מקרה עדיף מחרוזת רנדומלית באורך גדול ככל האפשר כדי לוודא שקוד הHASH לא יופיע שוב.. אני אישית בד"כ עושה מחרוזת של 30 תווים רנדומלים ![]() |
|
|
|
# 2 | |
|
Whatever
|
ציטוט:
אני לא חושב שזה משנה כלכך. אתה מאמת בעזרת הכתובת Email והקוד Hash שנוצר, לא רק ע"י קוד ה Hash.
__________________
תומר |
|
|
|
# 3 | |
|
חבר וותיק
|
ציטוט:
בכל מקרה ייתכן באמת שמחרוזת Hash קצרה יותר עדיפה שכן זה חוסך זיכרון במסד אבל מה קורה אם הHash שלך קצר מידי ומכניסים אימייל של משתמש שעדיין לא אושר? הסיכוי לפריצה פה הוא גדול יותר =\ הכל תלוי בשאלה של כמה אתה רוצה לאבטח את ההרשמה ובכמה משאבים אתה יכול להשתמש בשביל זה ![]() |
|
|
|
# 4 | |
|
Whatever
|
ציטוט:
__________________
תומר |
|
|
|
# 5 | |
|
תודה על תרומתך.
|
ציטוט:
__________________
|
|
|
|
# 6 | |
|
חבר וותיק
|
תנחש אתה כן אבל למחשב להריץ את כל הצירופים האפשריים שיש בHash שלך יש סיכוי לא רע בכלל לעלות על זה... אפשר לעשות את זה די בקלות עם PHP.. ככל שהמחרוזת הרנדומלית ארוכה יותר יש יותר אפשרויות ויקח יותר זמן להגיע לביטוי המדוייק. חוץ מזה שדיברתי על מקרה שהאימייל ידוע והHash לא ידוע...
ציטוט:
![]() Last edited by Kfir.G; 12-04-08 at 16:07.. |
|
|
|
# 7 | |
|
חבר בקהילה
|
ציטוט:
אם כלכך חשוב לך "לדפוק" את המערכת ולבזבז 3 ימים ויותר על פריצהבמקום להירשם 2 דקות..לך על זה |
|
|
|
# 8 | |
|
חבר וותיק
|
ציטוט:
בכל מקרה אני מניח שפותח האשכול כבר קיבל תשובה לשאלה שלו והאשכול כבר נגרר לדברים שלא קשורים לנושא האשכול. לשיקול דעתם של המנהלים פה בפורום... |
|
![]() |
| חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
| כלים לאשכול | |
| תצורת הצגה | |
|
|