Гость
Форумы / MySQL [игнор отключен] [закрыт для гостей] / Ещё раз о расшифровке!!!!!!!!!!!! / 7 сообщений из 7, страница 1 из 1
09.01.2003, 13:04
    #32088089
Ващенков Алексей
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Ещё раз о расшифровке!!!!!!!!!!!!
Есть поле в которое записываются зашифрованные данные. Если функция в MySQL, которая расшифровывает данные?
Проблема стоит в том, что если человек забыл пароль,нужно выслать пароль ему на мыло. Не буду же я перебором подбирать пароль.....
...
Рейтинг: 0 / 0
09.01.2003, 13:35
    #32088124
mahoune
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Ещё раз о расшифровке!!!!!!!!!!!!
Я так думаю, что тут что-то не так!
Если припомнить, то в любом нормальном продукте, пользователь может поменять пароль, зная старый или-же пароль может поменять администратор без ввода старого пароля! Но нет систем, которые скажут тебе пароль! Из чего следует, что нет никакого смысла вспоминать пароль пользователя, его надо просто менять и высылать ему новый пароль!

Второе: если так уж надо давать старый пароль, то зачем его хранить вообще зашифрованным?! Храни его открытым текстом! Еще есть подозрение, что вы для каждого пользователя сайта создали пользователя на сервере MySQL. Такое решение как правило в 98% случаев неверно! Надо-бы создать отдельную таблицу в которй хранить логи и пароль в открытом виде!
...
Рейтинг: 0 / 0
09.01.2003, 13:40
    #32088129
Ващенков Алексей
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Ещё раз о расшифровке!!!!!!!!!!!!
Я так и сделал завёл новую таблицу в которой и хранятся имена и пароли пользователей и др инфа типа мыло.
А если человек забыл пароль? Он вводит свой nick из базы выбирается мыло для этого nick'a и на него отправляется пароль...
Смена пароля - это простой способ... Если кто знает решение - плиз помогите
...
Рейтинг: 0 / 0
09.01.2003, 14:08
    #32088174
mahoune
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Ещё раз о расшифровке!!!!!!!!!!!!
Любой пароль (почти) храниться HASH'ем, а следовательно не имеет точной формулы его восстановления! Если мне память не изменяет! На самом деле ты можешь взять кусок кода из исходников и посмотреть как работает функция PASSWORD(), она, правда, будет скорее всего использовать системную, но она тоже должна быть в исходниках (если UNIX) а для Windows? я думаю они подключают дополнительный модуль с HASH функциями!
Одним словом не парься и храни в незашифрованном виде!
...
Рейтинг: 0 / 0
28.01.2003, 10:06
    #32097161
alexey_zayats
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Ещё раз о расшифровке!!!!!!!!!!!!
Если нужен вариант именно с зашифрованным паролем, то смена пароля происходит путем генерации оного програмными средствами и отсылкой результата на мыло пользователю по запросу с указанием того же мыла.
это все imho
...
Рейтинг: 0 / 0
28.01.2003, 11:57
    #32097295
Anatoliy Kuzmin
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Ещё раз о расшифровке!!!!!!!!!!!!
Если используешь фнк password -а это CRYPT encryption - это в принципе невозможно (я не рассматриваю возможности кул хацкеров)
Просто используй другой алгоритм.
...
Рейтинг: 0 / 0
04.02.2003, 03:15
    #32100669
ScableR
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Ещё раз о расшифровке!!!!!!!!!!!!
Тут есть несколько решений:
- Хранить пароль открытым текстом
- Хранить зашифрованным, но при запросе создавать новый
Другого я не вижу :)
...
Рейтинг: 0 / 0
Форумы / MySQL [игнор отключен] [закрыт для гостей] / Ещё раз о расшифровке!!!!!!!!!!!! / 7 сообщений из 7, страница 1 из 1
Целевая тема:
Создать новую тему:
Автор:
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]