powered by simpleCommunicator - 2.0.60     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / phpmyadmin
25 сообщений из 54, страница 1 из 3
phpmyadmin
    #38741134
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
скажите, а при авторизации через phpmyadmin как пароль передается в открытом виде ?
...
Рейтинг: 0 / 0
phpmyadmin
    #38741189
bazile
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
loginovru, ставшь http отладчик вроде Filddler и смотришь.
...
Рейтинг: 0 / 0
phpmyadmin
    #38741192
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
bazile, а если просто спросить ?
...
Рейтинг: 0 / 0
phpmyadmin
    #38741343
alex564657498765453
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
дык просто и ответили..:) я например не задавался этим вопросом.
по умолчанию пхп майадмин ставиться с вампами и прочим(когда то работал так) ,но и мускл ставиться с работой только с локалхоста.

у провайдеров есть пхпмайадмин с удалёным и работает через хттпс, и мне лично было всёравно, толибазовая функция у него такая, толи допилили...

если я ставил сам, никогда не ставил пхпмайадмин - зачем, если есть тотже хейдли или даже воркбенч...возможности пошире, и без вебсервера работают

Модератор:
alex564657498765453 , пожалуйста, перечитайте еще раз Правила форума и постарайтесь их выполнять. В частности, вот это место:
Рекомендуется:Использовать хотя бы основные правила русского языка при составлении сообщений. Прочитывайте ваше сообщение перед публикацией.
...
Рейтинг: 0 / 0
phpmyadmin
    #38743369
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
так как передает ? хеш ? или пароль в открытом виде ?
...
Рейтинг: 0 / 0
phpmyadmin
    #38743565
vkle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Уже сказали же, как посмотреть: 16552421

Вообще, при HTTP-авторизации шифрование пароля совсем не предусмотрено, вроде как. Передавая пароль формой, в принципе, можно сделать обратимое шифрование. Но если вопрос ставится о безопасности, а не из праздного любопытства - тогда следует смотреть в сторону SSL, а не шифрования пароля.
...
Рейтинг: 0 / 0
phpmyadmin
    #38743580
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
vkle, да причем здесь это, передавать пароль - это не безопасно в открытом виде, поэтому передается хеш пароля.... вот и спрашиваю, чтобы самому не лезть и не смотреть, пароль передается как хеш или же в открытом виде ?
...
Рейтинг: 0 / 0
phpmyadmin
    #38743640
vkle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
loginovruчтобы самому не лезть и не смотретьВы хотите, чтобы вместо Вас кто-то слазил и посмотрел, как именно в Вашем случае передается пароль? Нет? Тогда используйте HTTP-авторизацию и будьте уверены, что пароль передается в открытом виде.
...
Рейтинг: 0 / 0
phpmyadmin
    #38743669
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
vkle, вы уверены, что при обычной авторизации пароль из формы передается в открытом виде ?
...
Рейтинг: 0 / 0
phpmyadmin
    #38743673
vkle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
loginovruvkle, вы уверены, что при обычной авторизации пароль из формы передается в открытом виде ?Это исключительно Ваши домыслы. По поводу формы я выше утверждал как раз обратное.
...
Рейтинг: 0 / 0
phpmyadmin
    #38743678
bazile
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
loginovruвы уверены, что при обычной авторизации пароль из формы передается в открытом виде ?
Если под "обычной" авторизацией ты подразумеваешь страницу с формой внутри которой есть <input type="password"> и форма отправляет данные по http - то, ДА, пароль передается открытым текстом как и любые другие поля формы.
...
Рейтинг: 0 / 0
phpmyadmin
    #38743741
Програмёр
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
loginovru,

И почему же передача хэш кода пароля безопаснее передачи открытого пароля? Если на этот вопрос ответишь, согласен вместо тебя посмотреть в пхпмайадмине шифруется ли пароль (зная правильный ответ на свой вопрос 95% что не шифруется ничего).
...
Рейтинг: 0 / 0
phpmyadmin
    #38743872
Фотография Hett
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ну и зачем же его шифровать? Чем это поможет?
...
Рейтинг: 0 / 0
phpmyadmin
    #38743876
Фотография Hett
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Единственное, что мне приходит в голову, злоумышленник, перехватив ваш парольхэш пароля, не сможет авторизоваться на других свервисах где используется этот же пароль (где нету шифрования или применяется другая соль), но на целевом сервисе то он все равно авторизуется с помощью этого хэша точно так, как это сделали и вы.
...
Рейтинг: 0 / 0
phpmyadmin
    #38743878
BpeguH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
loginovruvkle, да причем здесь это, передавать пароль - это не безопасно в открытом виде, поэтому передается хеш пароля.... вот и спрашиваю, чтобы самому не лезть и не смотреть, пароль передается как хеш или же в открытом виде ?
За 10 часов можно было бы и посмотреть самому, а не ныть на форуме...
...
Рейтинг: 0 / 0
phpmyadmin
    #38743879
Фотография Hett
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Почему бы просто не взять и не использовать SSL, нет, надо же какой-то 9 колесный велосипед придумать.
...
Рейтинг: 0 / 0
phpmyadmin
    #38745553
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
а вот это вы сами подумайте чем хеширование пароля безопаснее чем его передача в открытом виде, не думаю что phpmyadmin передает пароль в открытом виде из формы....
...
Рейтинг: 0 / 0
phpmyadmin
    #38745555
Фотография Hett
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ну я подумал, но так особо то и не придумал. Объясните уж нам.
авторне думаю что phpmyadmin передает пароль в открытом виде из формы
все еще на кофейной гуще гадаете?
...
Рейтинг: 0 / 0
phpmyadmin
    #38745583
alex564657498765453
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
у меня пхпмайадмин передал в открытом виде...
...
Рейтинг: 0 / 0
phpmyadmin
    #38745586
alex564657498765453
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
loginovruа вот это вы сами подумайте чем хеширование пароля безопаснее чем его передача в открытом виде, не думаю что phpmyadmin передает пароль в открытом виде из формы....

ничем с практической точки зрения. да, отсылка запроса имея кеш усложняеться... но если на это положиться, что раз хешируем то защита будет надёжней...

помоему просто так повесить на магазин наклейку обьект под видеонабулюдением - куда больше повысит защиту чем хеширование пароля при передаче по не защищёному каналу
...
Рейтинг: 0 / 0
phpmyadmin
    #38745655
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
alex564657498765453 ничем с практической точки зрения.

ответ - неправильный, отличие есть и очень глобальное.... с точки зрения безопасности... приведите логи - где в открытом виде...
...
Рейтинг: 0 / 0
phpmyadmin
    #38745661
Фотография Hett
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ну так долго ждать, когда уже вы расскажите нам, чем же это безопаснее, с вашей точки зрения?
...
Рейтинг: 0 / 0
phpmyadmin
    #38745665
alex564657498765453
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
loginovruскажите, а при авторизации через phpmyadmin как пароль передается в открытом виде ?


loginovrualex564657498765453 ничем с практической точки зрения.

ответ - неправильный, отличие есть и очень глобальное.... с точки зрения безопасности... приведите логи - где в открытом виде...


не всё...я в этой беседе не учавсвую... это уже тролинг какойто.
...
Рейтинг: 0 / 0
phpmyadmin
    #38745703
Фотография SmeL_md
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
loginovru,

Да напишите свою авторизацию для phpmyadmin делов то 1 строчку переписать, и отправляйте не реальный пароль, а такой который ваша авторизация поймет и правильно представится базе. И не морочте людям голову если вас ssl пугает :). Хэш ничем не поможет от захода в базу через единый интерфейс, и мой совет также не поможет, зато пароль будет как Вы и хотели не в явном виде :)
...
Рейтинг: 0 / 0
phpmyadmin
    #38745710
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
а если в компе трой который перехватывает отсылку из форм + куки ? если отрпавит пароль так как есть и хеш, это вещи разные ) и зайти будет проще... так как пароль есть, а вот если хеш так просто не зайдешь через форму, а насчет если канал сифонится, сниффером, то и есть + пароль то он так и не увидит, в вот сессию можно вытащить сможет же авторизированную.... ну и вообще в логах везде, фигня дела пароль в открытом виде хранить... например в wordpress пароль уже давно как хеш предается...
...
Рейтинг: 0 / 0
25 сообщений из 54, страница 1 из 3
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / phpmyadmin
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]