Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / phpass и salt / 9 сообщений из 9, страница 1 из 1
09.07.2013, 09:05
    #38325000
zizi_top
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
phpass и salt
наткнулся на класс phpass http://www.openwall.com/phpass/ , который рекомендуют для работы с паролями
раньше я использовал md5 и соль, соль генерировал каждый раз новую и хранил в таблице с юзерами
а с phpass не пойму как у них это реализовано, соль нигде не сохраняется. в самом пхп есть похожий механизм http://www.php.net/manual/ru/book.password.php и тоже без соли

какие будут мысли?
...
Рейтинг: 0 / 0
09.07.2013, 09:06
    #38325002
r u
r u
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
phpass и salt
zizi_top,

кто рекомендует то?
...
Рейтинг: 0 / 0
09.07.2013, 09:23
    #38325013
zizi_top
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
phpass и salt
это важно кто рекомендует? читал что хеширование более взломостойчее
меня вопрос про соль больше интересует- где она хранится?
ведь если нету соли то могут воспользоваться радужными таблицами
...
Рейтинг: 0 / 0
09.07.2013, 09:34
    #38325021
r u
r u
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
phpass и salt
zizi_top,

ну раз неважно, то и говорить неочем. таких классов в нете миллион, отличаются разной степенью глюкавости только
...
Рейтинг: 0 / 0
09.07.2013, 09:45
    #38325033
zizi_top
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
phpass и salt
http://www.php.net/manual/ru/book.password.php вот официальные функции для работы с паролями
и тоже без соли
...
Рейтинг: 0 / 0
09.07.2013, 11:17
    #38325181
r u
r u
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
phpass и salt
zizi_top,

Это только для PHP 5 >= 5.5.0
не на всех хостингах еще
...
Рейтинг: 0 / 0
10.07.2013, 00:28
    #38326166
deblogger
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
phpass и salt
zizi_top,

Типовая соль - находка для шпиона. Применяйте нетипичные методы и будете всегда с хлебом.
...
Рейтинг: 0 / 0
10.07.2013, 09:02
    #38326288
madbear
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
phpass и salt
например, в bcrypt соль вместе с паролем хранится вместе с паролем ( тыц ). как в библиотеках у ТС реализовано - хз, лень смотреть.
...
Рейтинг: 0 / 0
10.07.2013, 23:43
    #38327479
deblogger
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
phpass и salt
Новейшие технологии добычи соли http://www.popsci.com/technology/article/2013-04/brain-waves-could-be-used-future-passwords - одеваешь такую шапку и можно залогиниться. :)
...
Рейтинг: 0 / 0
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / phpass и salt / 9 сообщений из 9, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]