Page 1 of 2

Dėl koduotės ;s

Posted: 2012 Dec 11 17:24
by psychical
Sveiki, taigi iškilo klausimas darant PHP prisijungimą, ar geriau daryti md5(md5($password)) ar yra koks kitas būdas kuris būtų neiškoduojamas ir saugus? :?

Re: Dėl koduotės ;s

Posted: 2012 Dec 11 18:01
by aaarnas
Koduotė yra simbolių duomenų bazė.

Tu šiuo metu kalbi apie šifravimą. Skirtingi dalykai.

Saugiausias reikalas yra kai šifruojama su vienos krypties algoritmu pagal kažkokį raktą (salt).

O šiaip jau tokį lygį turėtum būti pasiekęs, kad pasiskaityti apie tokius dalykus straipsnius internete.

Re: Dėl koduotės ;s

Posted: 2012 Dec 11 18:05
by TETYYS
HMAC SHA512
HMAC SHA256
HMAC WHIRLPOOL
Data - su RSA

Re: Dėl koduotės ;s

Posted: 2012 Dec 11 18:11
by psychical
Na, dėl temos pavadinimo suklydau, o su šifravimu, tai buvau skaitęs jog md5, nebėra saugu, nes atsirado dekoderiai su duomenų bazėmis, kurių dėka atitikę simboliai virsta iššifruotu slaptažodžiu, todėl manyčiau jei koduojant 2x md5 arba 1 kartą md5, kitą kartą sha-256, tai jau būtų neiššifruojamas slaptažodis? :?

P.S. TETYYS, sha, kaip ir md5 jau turi duomenų bazes, kuriose yra nuspėjami slaptažodžiai.

Re: Dėl koduotės ;s

Posted: 2012 Dec 11 18:23
by newb
Salt i md5, o visa kita pvz i sha256

Code: Select all

function createSalt(){    $string = md5(uniqid(rand(), true));    return substr($string, 0, 3);}$salt = createSalt();$hash = hash('sha256', $salt . $hash);
Ir manau tikrai to uztektu.

Re: Dėl koduotės ;s

Posted: 2012 Dec 11 18:26
by psychical
Na užkodavimui gal ir tinka, tačiau, kaip su tikrinimu ar slaptažodis toks pats? jei salt'ą tu darai su RAND funkcija? :?

Re: Dėl koduotės ;s

Posted: 2012 Dec 11 18:29
by newb
Salta i db reikia irasyti.

Re: Dėl koduotės ;s

Posted: 2012 Dec 11 18:30
by psychical
newb wrote:Salta i db reikia irasyti.
apie tą patį pagalvojau, bet tik po to, kai parašiau praeitą žinutę, bei praėjo porą minučių ;s Na gal ir geras būdas, bandysim, žiūrėsim. Dėkui :)

Re: Dėl koduotės ;s

Posted: 2012 Dec 11 18:36
by newb

Re: Dėl koduotės ;s

Posted: 2012 Dec 11 18:37
by TETYYS
psychical wrote:P.S. TETYYS, sha, kaip ir md5 jau turi duomenų bazes, kuriose yra nuspėjami slaptažodžiai.
HMAC'as yra ne šeip sau.