Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / MySQL [игнор отключен] [закрыт для гостей] / А если разница в разных версиях в реализации функций PASSWORD( ) ? / 7 сообщений из 7, страница 1 из 1
07.05.2004, 05:32
    #32509973
max(id)
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
А если разница в разных версиях в реализации функций PASSWORD( ) ?
Вот собственно такой вопрос стал меня мучить. Может кто знает? Подскажите, а то не хочется при миграции на грабли с паролями наступить.
...
Рейтинг: 0 / 0
07.05.2004, 08:48
    #32510056
Marat_L
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
А если разница в разных версиях в реализации функций PASSWORD( ) ?
Есть разница.
Начиная с 4.1 PASSWORD( ) стал более крутым и защищенным.
Мы уже наступили :)

Жизнь коротка - потерпи немного :)
...
Рейтинг: 0 / 0
07.05.2004, 09:29
    #32510097
max(id)
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
А если разница в разных версиях в реализации функций PASSWORD( ) ?
Marat_LНачиная с 4.1 PASSWORD( ) стал более крутым и защищенным.
Мы уже наступили :)

Защищенность а тем более крутость вещи безспорно полезные, вот только как мне например юзеров переносить. Я не о юзерах MySQL, а об юзерах моего приложения которые хранятся в простой табличке вместе с hash-ем пароля. Ведь если верить документации MySQL ( да и по смыслу хеширования ) то функция эта не имеет обратной, а значит востановить исходный пароль не получится. Что делать? Может они на крайний случай хоть поддержку старого алгоритма хеширования оставили?
...
Рейтинг: 0 / 0
07.05.2004, 10:24
    #32510177
Marat_L
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
А если разница в разных версиях в реализации функций PASSWORD( ) ?
Мы просто заново раздадим пароли.
То бишь обойдем это орг.мерами.
Когда надумаем переходить на 4.1 :)

Жизнь коротка - потерпи немного :)
...
Рейтинг: 0 / 0
07.05.2004, 10:33
    #32510199
max(id)
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
А если разница в разных версиях в реализации функций PASSWORD( ) ?
Ну а если это приложение к которому орг меры не возможно применить, например форум, библиотека, интеренет-магазин или любой другой интернет ресурс требующий авторизации зарегистрированных пользователей? Неужели по e-mail рассылку делать?
...
Рейтинг: 0 / 0
07.05.2004, 11:08
    #32510283
Marat_L
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
А если разница в разных версиях в реализации функций PASSWORD( ) ?
А еще, если поднимешь версию, но оставишь базу mysql старой - то функция PASSWORD() будет работать как раньше.
На эти грабли тоже наступали :)

Если старая некрутая защита пароля тебя в общем устраивает - то можно на этом и остановиться, наверное.

Жизнь коротка - потерпи немного :)
...
Рейтинг: 0 / 0
16.05.2004, 00:02
    #32519309
Antropos
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
А если разница в разных версиях в реализации функций PASSWORD( ) ?
Вообще-то проблемы быть никакой не должно.
Вот что сказанно в их документации.

Код: plaintext
If you upgrade an older installation to  4 . 1 , you should run the mysql_fix_privilege_tables script to increase the length of the Password column from  16  to  41  bytes. (The script does not change existing password values, which remain  16  bytes long.) 

И как они говорят версия 4.1 поддерживает старый короткий формат кеширования

Код: plaintext
1.
2.
 4 . 1  client authenticating for account with short password hash 
 4 . 1  client authenticating for account with long password hash 
...
Рейтинг: 0 / 0
Форумы / MySQL [игнор отключен] [закрыт для гостей] / А если разница в разных версиях в реализации функций PASSWORD( ) ? / 7 сообщений из 7, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]