powered by simpleCommunicator - 2.0.60     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Программирование [игнор отключен] [закрыт для гостей] / MD5
15 сообщений из 15, страница 1 из 1
MD5
    #32964659
Sarin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Хочу на алгоритм взглянуть. Реально?
И ещё компонент соответствующий под Делфи хочу.
Если не найду, то насколько геморойно самому писать?
...
Рейтинг: 0 / 0
MD5
    #32964681
FishingIsGood
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Пощи на инете RFC на MD5. Там есть исходник на С в самом RFC. Переписать его на что угодно - не проблема, но я буду очень удивлён если мне скажут, что под дельфи его нет. Кроме того, как бесплатный совет: используй SHA1 вместо MD5, последний сильно уступает в надёжности.
...
Рейтинг: 0 / 0
MD5
    #32964949
synapse
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
FishingIsGoodПощи на инете RFC на MD5. Там есть исходник на С в самом RFC. Переписать его на что угодно - не проблема, но я буду очень удивлён если мне скажут, что под дельфи его нет. Кроме того, как бесплатный совет: используй SHA1 вместо MD5, последний сильно уступает в надёжности.

Ага последние исследования показали что у md5 находится полная коллизия за 6-8 часов на домашнем пне) тунц
...
Рейтинг: 0 / 0
MD5
    #32964966
Siebentearbeit
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Есть исходники cryptopp на одноимённом сайте...
...
Рейтинг: 0 / 0
MD5
    #32965234
Фотография Lelikk
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Тогда лучше на asm переписать для скорости
________________________________________________________
Глюк - это высокоорганизованная система не поддающихся определению частиц
...
Рейтинг: 0 / 0
MD5
    #32965471
LelikkТогда лучше на asm переписать для скоростиИ всю Вынь заодно.
На асме.
Для скорости.
Бред!

Есть же уже встроенный в Вин CryptoAPI.
Бери да юзай.

CryptAcquireContext()
CryptCreateHash()
CryptHashData()
CryptGetHashParam()
CryptDestroyHash()
CryptReleaseContext()
...
Рейтинг: 0 / 0
MD5
    #32965791
Sarin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Про уязвимость MD5 уже слышал. Но поскольку в качестве СУБД предполагается использовать МуСКЛ, то MD5 предпочтительне.

Кстати, а вот например если хешь изменить немножко и так сохранить.
Пусть, блин, ищут коллизию

Совет разработчикам алгоритмов хеширования: нарочно заставлять проц проводить сложные вычисления. Чтоб на хеширования требовалось хотя-бы 0,1 секунды.
Если пароль знаешь, то эта 0,1 секунды - тьфу. А вот если перебирать начинаешь...
...
Рейтинг: 0 / 0
MD5
    #32965854
Макс М.
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SarinПро уязвимость MD5 уже слышал. Но поскольку в качестве СУБД предполагается использовать МуСКЛ, то MD5 предпочтительне.
какая связь между mysql и md5 ?

Sarin
Кстати, а вот например если хешь изменить немножко и так сохранить.
Пусть, блин, ищут коллизию
все уже придумано : HMAC
...
Рейтинг: 0 / 0
MD5
    #32966036
Гавриленко Сергей Алексеевич
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
/topic/75114&pg=2#1338186
...
Рейтинг: 0 / 0
MD5
    #32966349
Sarin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Макс М. SarinПро уязвимость MD5 уже слышал. Но поскольку в качестве СУБД предполагается использовать МуСКЛ, то MD5 предпочтительне.
какая связь между mysql и md5 ?

Sarin
Кстати, а вот например если хешь изменить немножко и так сохранить.
Пусть, блин, ищут коллизию
все уже придумано : HMAC

Да в общем никакой. Просто я в php привык писать чё-то вроде этого: INSERT INTO MyTable(user, pass) VALUES ($username, MD5($pass);

Хотя в пхп с MD5 проблем как раз нет. И про безопасность я то-же слышал.
Что делать надо так:
$pass = MD5($_POST['pass']);
$_POST['pass'] = 0;
Просто я ленивый очень.
...
Рейтинг: 0 / 0
MD5
    #32966437
Макс М.
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sarin
Да в общем никакой. Просто я в php привык писать чё-то вроде этого: INSERT INTO MyTable(user, pass) VALUES ($username, MD5($pass);

если на хостинге ведется лог запросов, то твой пароль будет светится в нем в открытом виде
И если ssl не испольуете, то пароль от пхп к серверу тоже идет открытым.
Sarin
Хотя в пхп с MD5 проблем как раз нет. И про безопасность я то-же слышал.
Что делать надо так:
$pass = MD5($_POST['pass']);
$_POST['pass'] = 0;
Просто я ленивый очень. вторая строка не имеет смысла (если ты дальше не используешь $_POST['pass'])
...
Рейтинг: 0 / 0
MD5
    #32966586
Sarin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А разве POST запросы в логе хранятся?

На счёт второй строки: слышал страшные истории, как какеры из оперативы усё читали. Вот и испугался. А от браузера к серверу... Ну да. Не защищены. А откуда какер знает, на каком IP порт слушать?
...
Рейтинг: 0 / 0
MD5
    #32966589
Sarin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Глупость сморозил...
Он же на сервере входящее будет слушать.
...
Рейтинг: 0 / 0
MD5
    #32968082
Макс М.
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SarinА разве POST запросы в логе хранятся?

я имел ввиду лог, который ведет mysql. В нем будет твой sql-запрос хранится
...
Рейтинг: 0 / 0
MD5
    #32968454
Sarin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Макс М. SarinА разве POST запросы в логе хранятся?

я имел ввиду лог, который ведет mysql. В нем будет твой sql-запрос хранится
Ну енто понятно. Другое дело, что я не писал таких сайтов, которые кому-то нужны. А если админ из интереса напакастит, так и хрен с ним. Не жалко.
...
Рейтинг: 0 / 0
15 сообщений из 15, страница 1 из 1
Форумы / Программирование [игнор отключен] [закрыт для гостей] / MD5
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]