Portál AbcLinuxu, 11. května 2025 23:11

Dotaz: Čím šifrovat data v PHP skriptech?

7.4.2005 11:22 ivitek | skóre: 5 | blog: Z_nudy
Čím šifrovat data v PHP skriptech?
Přečteno: 412×
Odpovědět | Admin
Jaký šifrovací algoritmus mám používat v PHP skriptech? md5 už je prolomena... Jedná se mi především o ukládání hesel do databáze...
"Jidášku, kamaráde, můžeš mluvit... Hele je tam pro tebe třicetník za kříž..."
Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

7.4.2005 11:26 Michal Marek (twofish) | skóre: 55 | blog: { display: blog; } | Praha
Rozbalit Rozbalit vše Re: Čím šifrovat data v PHP skriptech?
Odpovědět | | Sbalit | Link | Blokovat | Admin
Dostat z hashe puvodni zpravu se snad jeste nepovedlo, takze bych to neresil (nejsem kryptoanalytik).
7.4.2005 11:26 ivok
Rozbalit Rozbalit vše Re: Čím šifrovat data v PHP skriptech?
Odpovědět | | Sbalit | Link | Blokovat | Admin
Možná že jste až tak úplně nepochopil, v čem to prolomení md5 spočívá...
7.4.2005 11:34 Michal Čihař | skóre: 61 | blog: Bláboly | Praha
Rozbalit Rozbalit vše Re: Čím šifrovat data v PHP skriptech?
Odpovědět | | Sbalit | Link | Blokovat | Admin
Na ukládání hesel je MD5 v pohodě. Možnost najít dvě zprávy se stejnou MD5 to nijak neohrožuje.
Weblate - překládání přes web | Gammu SMSD - posílání SMS | Blog
7.4.2005 14:54 Jarek Šeděnka
Rozbalit Rozbalit vše Re: Čím šifrovat data v PHP skriptech?
tak na tom se asi neshodneme :-) pokud vim tak hashovani hesel se pouyiva k tomu, abz pri ziskani hashe z nej nebylo mozne ziskat zpet heslo; pokud ale vyrobim string se stejnym hashem, tak se s nim bude mozne prihlasovat stejne jako s heslem :-)
7.4.2005 15:34 Michal Marek (twofish) | skóre: 55 | blog: { display: blog; } | Praha
Rozbalit Rozbalit vše Re: Čím šifrovat data v PHP skriptech?
Jestli bez znalosti původního hesla vyrobíš nové, tak jseš borec. Kromě toho, pokud se k těm heslům přidává salt, tak to bude víceméně k ničemu, i kdyby uživatel používal stejné heslo na dvaceti serverech.
7.4.2005 15:48 Michal Čihař | skóre: 61 | blog: Bláboly | Praha
Rozbalit Rozbalit vše Re: Čím šifrovat data v PHP skriptech?
Ale to musí jit z principu hashe vždycky. Jde o to, že současné kolize v MD5 znamenají, že jseš schopný vyrobit dva texty, které vedou na stejný hash. Nikoliv text, který vede na konkrétní hash. Tohle je situace z hlediska kontroly hesel nepodstatná, u ověřování zpráv to však zásadně vadí.
7.4.2005 15:05 laada | skóre: 5
Rozbalit Rozbalit vše Re: Čím šifrovat data v PHP skriptech?
Odpovědět | | Sbalit | Link | Blokovat | Admin
Zkus SHA
7.4.2005 19:42 Marek
Rozbalit Rozbalit vše Re: Čím šifrovat data v PHP skriptech?
Odpovědět | | Sbalit | Link | Blokovat | Admin
crypt()
8.4.2005 08:43 j3nda | skóre: 14 | ostrava/brno
Rozbalit Rozbalit vše Re: Čím šifrovat data v PHP skriptech?
Odpovědět | | Sbalit | Link | Blokovat | Admin
nejlepe prelozit php s podporou mcrypt a to potom muzes kryptovat jak divy. osobne mam na to napsany jednoduchy modul
___---==~[ uxunilcba | baclniuxu ]~==---__sevrer_pnly_liunx-lkie_hcaricku__/libGDX-rulez-the-W0R7D!___

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.