|
![]() |
# 1 | |
אחראי פורום תחזוק שרתים
|
ציטוט:
מהסיבה הפשוטה שההזדהות היא חד פעמית, ואין באמת צורך לשלוף את הסיסמא עצמה, עדיף לשמור במסד נתונים HASH של סיסמאות, ולא הצפנה שלהם, מכיוון שאם מישהו כן שם את הידיים שלו על המחרוזת ה"מוצפנת" היא לא שווה כלום (בתאוריה) כי אי אפשר לפענח ממנה את הסיסמא המקורית (שוב, בתאוריה - עם קצת רצון וקצת יכולת גם פיל יכול ל**ין תרנגולת ![]() לכן מומלץ להשתמש באמת בMD5 ע"מ לשמור את הסיסמאות בDB, ואפילו יש לך פונקציה בSQL שתעשה את זה בשבילך ע"מ לא להטריח את הPHP בתכלס, מה שזה אומר, שאתה מוסיף משתמש אתה מוסיף אותו כך: PHP קוד:
וע"מ לעשות הזדהות, אתה עושה PHP קוד:
ובצורה הזו, בDB עצמו לא נשמר שום אזכור ממשני לסיסמא של המשתמש. קאפיש?
__________________
Omer Cohen
Information Security Specialist eBaY Inc |
|
![]() |
![]() |
# 2 |
חבר מתקדם
|
לשמור סיסמא במסד נתונים זה קצת דפוק, לא?
להכין טבלה שלמה בשביל ערך אחד ? |
![]() |
![]() |
חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
|
|