[ Príspevkov: 4 ] 
AutorSpráva
Offline

Užívateľ
Užívateľ
funkcia crypt

Registrovaný: 07.08.06
Prihlásený: 18.11.21
Príspevky: 947
Témy: 268 | 268
Bydlisko: Levice
NapísalOffline : 27.08.2014 14:28 | funkcia crypt

Chcem pouzit funkciu crypt na hesla ktore budu v mojej databaze, udajne je to bezpecnejsie ako md5.

Vo vyssich verziach PHP sa vyzaduje aj parameter SALT.

Nie celkom chapem aky ma vyznam, napr. ked dam crypt('heslo','xy') tak pred kazdym cryptovanym heslom da xy, cize kazde heslo v databaze bude zacinat xy plus generovany retazec.

Neviem ako toto zvysuje bezpecnost a preco je to vyzadovane.


Offline

Skúsený užívateľ
Skúsený užívateľ
Obrázok užívateľa

Registrovaný: 13.11.07
Prihlásený: 20.08.16
Príspevky: 1702
Témy: 0 | 0
NapísalOffline : 27.08.2014 15:08 | funkcia crypt

Pretože tak je komplikovanejšie (v zmysle, tých vygenerovaných položiek bude príliš veľa) vygenerovať tabuľky, ktoré obsahujú hash napr. pre slová zo slovníka (pretože každé slovo zo slovníka sa môže zakódovať s akýmkoľvek salt, takže tá tabuľka bude musieť obsahovať pre každá slovo toľko možností, koľko rôznych salt sa dá použiť).


Offline

Skúsený užívateľ
Skúsený užívateľ
funkcia crypt

Registrovaný: 19.03.07
Prihlásený: 22.04.26
Príspevky: 7084
Témy: 86 | 86
Bydlisko: BA
NapísalOffline : 27.08.2014 15:59 | funkcia crypt

Zabranuje to vyuzitie rainbow tables nad tvojou databazou... napriek tomu ze sa neodporuca pouzivat exitujuce slova ako hesla, malkto je tak ochotny pamatat si krypticke zoznamy znakov a teda vea slov je pouzitych ako hesla.
A odporucam pouzit co najvacsi charset(nielen pismena+cisla) lebo complexity>lenght pri bruteforce lamani hesiel. Cize si daj do saltu skor ")oPQ88)&%_" skor ako "stolicka" (a teraz nie ze pouzijes ten retazec co som ti sem dal :D)


_________________
Desktop: CPU AMD R7 1700x @ 3.85GHz | Cooling be quiet! Dark Rock Pro 4 | MB ASRock X470 Taichi Ult. | RAM 4x8GB DDR4 G-SKILL TridentZ RGB 3000 CL16-16-16-36 | VGA XFX RX6800XT | SSD Crucial MX300 525GB | HDD Seagate Ironwolf 3TB 5900rpm | PSU CORSAIR RM750X | MONITOR AOC Q3279VWFD8 | MOUSE HyperX Pulsefire FPS + Razer eXactMat | HyperX Alloy FPS Brown | HyperX Cloud | ARCH x64 &
Notebook: Mac M4 Air 512 &
Mobil: Pixel 7a & SBC: Raspberry pi 0 | 3B+ & Headphones: Senheiser HD58X | AKG K551 + detachable cable mod | Linsoul TIN T2 | KZ SZN
Offline

Užívateľ
Užívateľ
funkcia crypt

Registrovaný: 07.08.06
Prihlásený: 18.11.21
Príspevky: 947
Témy: 268 | 268
Bydlisko: Levice
Napísal autor témyOffline : 31.08.2014 13:51 | funkcia crypt

super, uz je to jasnejsie... diky :)


 [ Príspevkov: 4 ] 


funkcia crypt



Podobné témy

 Témy  Odpovede  Zobrazenia  Posledný príspevok 
V tomto fóre nie sú ďalšie neprečítané témy.

TR/Crypt.XPACK.Gen8

v Antivírusy a ochrana

12

550

25.02.2013 12:34

personal compuper

V tomto fóre nie sú ďalšie neprečítané témy.

Backup disk - SW & crypt

v Firewally a bezpečnosť

0

438

06.07.2014 0:06

danielson84

V tomto fóre nie sú ďalšie neprečítané témy.

funkcia

v Backend

3

718

29.04.2009 20:31

stopa27

Táto téma je zamknutá, nemôžete posielať nové príspevky alebo odpovedať na staršie.

funkcia

v Backend

2

405

25.03.2014 17:42

shaggy

V tomto fóre nie sú ďalšie neprečítané témy.

Funkcia

v Backend

6

933

06.11.2007 15:45

Orwell

V tomto fóre nie sú ďalšie neprečítané témy.

funkcia....

v Backend

1

719

30.08.2008 20:44

p360t

V tomto fóre nie sú ďalšie neprečítané témy.

funkcia

v Backend

1

757

10.02.2009 21:20

Fico

V tomto fóre nie sú ďalšie neprečítané témy.

Funkcia

v Backend

12

953

24.04.2008 18:37

Triminka

V tomto fóre nie sú ďalšie neprečítané témy.

Funkcia Moda

v Krčma

6

716

14.10.2011 16:39

Denco1

V tomto fóre nie sú ďalšie neprečítané témy.

jednoducha funkcia

v Backend

7

793

26.12.2007 13:42

Flety

V tomto fóre nie sú ďalšie neprečítané témy.

Funkcia scanf

v Backend

5

705

06.11.2017 0:19

Miso122

V tomto fóre nie sú ďalšie neprečítané témy.

Funkcia Uspat.

v Windows

5

1168

11.07.2011 23:12

ffeerroo

V tomto fóre nie sú ďalšie neprečítané témy.

Funkcia date()

v Backend

1

505

26.06.2011 14:43

Ďuri

V tomto fóre nie sú ďalšie neprečítané témy.

agregacna funkcia

v Databázy

4

939

13.09.2008 13:30

m4r14n

V tomto fóre nie sú ďalšie neprečítané témy.

[C] funkcia

v Backend

12

581

11.01.2015 21:01

nBXXL

V tomto fóre nie sú ďalšie neprečítané témy.

seo funkcia

v Backend

3

600

11.08.2012 23:33

DeeJay3



© 2005 - 2026 PCforum, edited by JanoF