Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / phpmyadmin / 25 сообщений из 54, страница 1 из 3
08.09.2014, 22:58
    #38741134
loginovru
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
phpmyadmin
скажите, а при авторизации через phpmyadmin как пароль передается в открытом виде ?
...
Рейтинг: 0 / 0
09.09.2014, 01:23
    #38741189
bazile
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
phpmyadmin
loginovru, ставшь http отладчик вроде Filddler и смотришь.
...
Рейтинг: 0 / 0
09.09.2014, 01:31
    #38741192
loginovru
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
phpmyadmin
bazile, а если просто спросить ?
...
Рейтинг: 0 / 0
09.09.2014, 09:57
    #38741343
alex564657498765453
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
phpmyadmin
дык просто и ответили..:) я например не задавался этим вопросом.
по умолчанию пхп майадмин ставиться с вампами и прочим(когда то работал так) ,но и мускл ставиться с работой только с локалхоста.

у провайдеров есть пхпмайадмин с удалёным и работает через хттпс, и мне лично было всёравно, толибазовая функция у него такая, толи допилили...

если я ставил сам, никогда не ставил пхпмайадмин - зачем, если есть тотже хейдли или даже воркбенч...возможности пошире, и без вебсервера работают

Модератор:
alex564657498765453 , пожалуйста, перечитайте еще раз Правила форума и постарайтесь их выполнять. В частности, вот это место:
Рекомендуется:Использовать хотя бы основные правила русского языка при составлении сообщений. Прочитывайте ваше сообщение перед публикацией.
...
Рейтинг: 0 / 0
10.09.2014, 17:29
    #38743369
loginovru
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
phpmyadmin
так как передает ? хеш ? или пароль в открытом виде ?
...
Рейтинг: 0 / 0
10.09.2014, 20:08
    #38743565
vkle
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
phpmyadmin
Уже сказали же, как посмотреть: 16552421

Вообще, при HTTP-авторизации шифрование пароля совсем не предусмотрено, вроде как. Передавая пароль формой, в принципе, можно сделать обратимое шифрование. Но если вопрос ставится о безопасности, а не из праздного любопытства - тогда следует смотреть в сторону SSL, а не шифрования пароля.
...
Рейтинг: 0 / 0
10.09.2014, 20:29
    #38743580
loginovru
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
phpmyadmin
vkle, да причем здесь это, передавать пароль - это не безопасно в открытом виде, поэтому передается хеш пароля.... вот и спрашиваю, чтобы самому не лезть и не смотреть, пароль передается как хеш или же в открытом виде ?
...
Рейтинг: 0 / 0
10.09.2014, 23:09
    #38743640
vkle
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
phpmyadmin
loginovruчтобы самому не лезть и не смотретьВы хотите, чтобы вместо Вас кто-то слазил и посмотрел, как именно в Вашем случае передается пароль? Нет? Тогда используйте HTTP-авторизацию и будьте уверены, что пароль передается в открытом виде.
...
Рейтинг: 0 / 0
11.09.2014, 01:28
    #38743669
loginovru
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
phpmyadmin
vkle, вы уверены, что при обычной авторизации пароль из формы передается в открытом виде ?
...
Рейтинг: 0 / 0
11.09.2014, 01:45
    #38743673
vkle
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
phpmyadmin
loginovruvkle, вы уверены, что при обычной авторизации пароль из формы передается в открытом виде ?Это исключительно Ваши домыслы. По поводу формы я выше утверждал как раз обратное.
...
Рейтинг: 0 / 0
11.09.2014, 02:08
    #38743678
bazile
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
phpmyadmin
loginovruвы уверены, что при обычной авторизации пароль из формы передается в открытом виде ?
Если под "обычной" авторизацией ты подразумеваешь страницу с формой внутри которой есть <input type="password"> и форма отправляет данные по http - то, ДА, пароль передается открытым текстом как и любые другие поля формы.
...
Рейтинг: 0 / 0
11.09.2014, 06:54
    #38743741
Програмёр
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
phpmyadmin
loginovru,

И почему же передача хэш кода пароля безопаснее передачи открытого пароля? Если на этот вопрос ответишь, согласен вместо тебя посмотреть в пхпмайадмине шифруется ли пароль (зная правильный ответ на свой вопрос 95% что не шифруется ничего).
...
Рейтинг: 0 / 0
11.09.2014, 10:26
    #38743872
Hett
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
phpmyadmin
Ну и зачем же его шифровать? Чем это поможет?
...
Рейтинг: 0 / 0
11.09.2014, 10:28
    #38743876
Hett
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
phpmyadmin
Единственное, что мне приходит в голову, злоумышленник, перехватив ваш парольхэш пароля, не сможет авторизоваться на других свервисах где используется этот же пароль (где нету шифрования или применяется другая соль), но на целевом сервисе то он все равно авторизуется с помощью этого хэша точно так, как это сделали и вы.
...
Рейтинг: 0 / 0
11.09.2014, 10:29
    #38743878
BpeguH
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
phpmyadmin
loginovruvkle, да причем здесь это, передавать пароль - это не безопасно в открытом виде, поэтому передается хеш пароля.... вот и спрашиваю, чтобы самому не лезть и не смотреть, пароль передается как хеш или же в открытом виде ?
За 10 часов можно было бы и посмотреть самому, а не ныть на форуме...
...
Рейтинг: 0 / 0
11.09.2014, 10:30
    #38743879
Hett
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
phpmyadmin
Почему бы просто не взять и не использовать SSL, нет, надо же какой-то 9 колесный велосипед придумать.
...
Рейтинг: 0 / 0
12.09.2014, 19:35
    #38745553
loginovru
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
phpmyadmin
а вот это вы сами подумайте чем хеширование пароля безопаснее чем его передача в открытом виде, не думаю что phpmyadmin передает пароль в открытом виде из формы....
...
Рейтинг: 0 / 0
12.09.2014, 19:39
    #38745555
Hett
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
phpmyadmin
Ну я подумал, но так особо то и не придумал. Объясните уж нам.
авторне думаю что phpmyadmin передает пароль в открытом виде из формы
все еще на кофейной гуще гадаете?
...
Рейтинг: 0 / 0
12.09.2014, 20:16
    #38745583
alex564657498765453
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
phpmyadmin
у меня пхпмайадмин передал в открытом виде...
...
Рейтинг: 0 / 0
12.09.2014, 20:18
    #38745586
alex564657498765453
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
phpmyadmin
loginovruа вот это вы сами подумайте чем хеширование пароля безопаснее чем его передача в открытом виде, не думаю что phpmyadmin передает пароль в открытом виде из формы....

ничем с практической точки зрения. да, отсылка запроса имея кеш усложняеться... но если на это положиться, что раз хешируем то защита будет надёжней...

помоему просто так повесить на магазин наклейку обьект под видеонабулюдением - куда больше повысит защиту чем хеширование пароля при передаче по не защищёному каналу
...
Рейтинг: 0 / 0
12.09.2014, 22:01
    #38745655
loginovru
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
phpmyadmin
alex564657498765453 ничем с практической точки зрения.

ответ - неправильный, отличие есть и очень глобальное.... с точки зрения безопасности... приведите логи - где в открытом виде...
...
Рейтинг: 0 / 0
12.09.2014, 22:25
    #38745661
Hett
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
phpmyadmin
ну так долго ждать, когда уже вы расскажите нам, чем же это безопаснее, с вашей точки зрения?
...
Рейтинг: 0 / 0
12.09.2014, 22:32
    #38745665
alex564657498765453
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
phpmyadmin
loginovruскажите, а при авторизации через phpmyadmin как пароль передается в открытом виде ?


loginovrualex564657498765453 ничем с практической точки зрения.

ответ - неправильный, отличие есть и очень глобальное.... с точки зрения безопасности... приведите логи - где в открытом виде...


не всё...я в этой беседе не учавсвую... это уже тролинг какойто.
...
Рейтинг: 0 / 0
12.09.2014, 23:44
    #38745703
SmeL_md
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
phpmyadmin
loginovru,

Да напишите свою авторизацию для phpmyadmin делов то 1 строчку переписать, и отправляйте не реальный пароль, а такой который ваша авторизация поймет и правильно представится базе. И не морочте людям голову если вас ssl пугает :). Хэш ничем не поможет от захода в базу через единый интерфейс, и мой совет также не поможет, зато пароль будет как Вы и хотели не в явном виде :)
...
Рейтинг: 0 / 0
12.09.2014, 23:58
    #38745710
loginovru
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
phpmyadmin
а если в компе трой который перехватывает отсылку из форм + куки ? если отрпавит пароль так как есть и хеш, это вещи разные ) и зайти будет проще... так как пароль есть, а вот если хеш так просто не зайдешь через форму, а насчет если канал сифонится, сниффером, то и есть + пароль то он так и не увидит, в вот сессию можно вытащить сможет же авторизированную.... ну и вообще в логах везде, фигня дела пароль в открытом виде хранить... например в wordpress пароль уже давно как хеш предается...
...
Рейтинг: 0 / 0
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / phpmyadmin / 25 сообщений из 54, страница 1 из 3
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]