Portál AbcLinuxu, 12. května 2025 06:43
No, hash hesel a platná uživatelská jména jsou v /etc/shadow. Takže si zjistit jakou metodou jsou hesla šifrovaná, při požadavku si načíst odpovídající řádek s username a porovnat hash zadaného hesla s tím v souboru.
Změnu hesla je možné realizovat podobně s tím, že bych zapsal nový hash.
Na druhou mám vážné pochyby, jak si takové řešení stojí z hlediska bezpečnosti. Myslím, že nevalně. (i malá chyba pak může znamenat velký problém, PHP v restriktivnějším nastavení vám pochopitelně nedovolí ten soubor načíst, navíc je jen pro roota, takže budete muset i nějak měnit práva, no, nevím)
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.