|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
Согласен с ТС, если пароль в базе хранится в открытом виде или даже зашифрованном виде с возможностью расшифровки, то это для студенческой курсовой подошло бы, но странно для весьма крупного ресурса ... |
|||
:
Нравится:
Не нравится:
|
|||
23.05.2012, 19:14 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
Аригато Согласен с ТС, если пароль в базе хранится в открытом виде или даже зашифрованном виде с возможностью расшифровки, то это для студенческой курсовой подошло бы, но странно для весьма крупного ресурса ... |
|||
:
Нравится:
Не нравится:
|
|||
23.05.2012, 19:16 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
Гавриленко Сергей Алексеевич Беда-беда. Тогда зачем в современных движках мало того, что используют хеши, так еще и соль применяют, паранойя? ... |
|||
:
Нравится:
Не нравится:
|
|||
23.05.2012, 19:28 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
Аригато, Вполне нормально. Не надо то, в чём Вы не копенгаген. В вэбе это дело - вполне приемлемо, если сервер не у какого-то дяди. ... |
|||
:
Нравится:
Не нравится:
|
|||
23.05.2012, 20:42 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
Аригато Гавриленко Сергей Алексеевич Беда-беда. ... |
|||
:
Нравится:
Не нравится:
|
|||
23.05.2012, 21:57 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
Серьезно, ппц, дискуссия. Сервер не у какого-то дяди, а у кого тогда, у какой-то тети?
Гавриленко Сергей Алексеевич Если он открытый, то вас, наверное, не затруднит сказать пароль judje'а 12591402 ? ... |
|||
:
Нравится:
Не нравится:
|
|||
23.05.2012, 23:20 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
Гавриленко Сергей Алексеевич, на счет шифрования, то это хорошо, но если движок способен расшифровать данный пароль, то это может сделать любой, имеющий доступ к движку или просто знающий алгоритм. ... |
|||
:
Нравится:
Не нравится:
|
|||
23.05.2012, 23:22 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
Аригато Гавриленко Сергей Алексеевич, на счет шифрования, то это хорошо, но если движок способен расшифровать данный пароль, то это может сделать любой, имеющий доступ к движку или просто знающий алгоритм. И, опять-таки, как правило, знание алгоритма помогает только при наличии весьма и весьма неслабой специфической подготовки. ... |
|||
:
Нравится:
Не нравится:
|
|||
23.05.2012, 23:27 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
Аригато Гавриленко Сергей Алексеевич, на счет шифрования, то это хорошо, но если движок способен расшифровать данный пароль, то это может сделать любой, имеющий доступ к движку или просто знающий алгоритм. ... |
|||
:
Нравится:
Не нравится:
|
|||
23.05.2012, 23:30 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
locky Аригато Гавриленко Сергей Алексеевич, на счет шифрования, то это хорошо, но если движок способен расшифровать данный пароль, то это может сделать любой, имеющий доступ к движку или просто знающий алгоритм. И, опять-таки, как правило, знание алгоритма помогает только при наличии весьма и весьма неслабой специфической подготовки. ... |
|||
:
Нравится:
Не нравится:
|
|||
23.05.2012, 23:33 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
Гавриленко Сергей Алексеевич locky пропущено... как правило, большинство алгоритмов шифрования доступны в исходных текстах. И, опять-таки, как правило, знание алгоритма помогает только при наличии весьма и весьма неслабой специфической подготовки. да! Под знанием алгоритма, разумеется, подразумевается не только банальное знание его названия, но и как он собственно устроен/работает/етк ... |
|||
:
Нравится:
Не нравится:
|
|||
23.05.2012, 23:35 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
Аригато, А, кстати, у вас пластиковая карта есть? Если есть, вы тоже на форумах банка пишите, что он ее номер хранит в "открытом" виде? ... |
|||
:
Нравится:
Не нравится:
|
|||
23.05.2012, 23:41 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
Гавриленко Сергей Алексеевич Аригато, А, кстати, у вас пластиковая карта есть? Если есть, вы тоже на форумах банка пишите, что он ее номер хранит в "открытом" виде? ... |
|||
:
Нравится:
Не нравится:
|
|||
23.05.2012, 23:52 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
Гавриленко Сергей Алексеевич У открытости паролей данного сайта как-то много ограничений, вы не находите? И доступ надо иметь и к движку, и к базе, и алгоритм знать. А после узнавания алгоритма, выяснится, что и ключ еще какой-то надо знать. В общем, почти "приходи, кто хочешь, бери, что хочешь". Я еще раз повторю, большинство современных движков мало того, что хранят хеши, так еще и соль применяют. Это паранойя? ... |
|||
:
Нравится:
Не нравится:
|
|||
24.05.2012, 00:42 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
Аригато Серьезно, ппц, дискуссия. Сервер не у какого-то дяди, а у кого тогда, у какой-то тети?
Гавриленко Сергей Алексеевич Если он открытый, то вас, наверное, не затруднит сказать пароль judje'а 12591402 ? ... |
|||
:
Нравится:
Не нравится:
|
|||
24.05.2012, 00:45 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
Гавриленко Сергей Алексеевич И доступ надо иметь и к движку, и к базе, и алгоритм знать. А после узнавания алгоритма, выяснится, что и ключ еще какой-то надо знать. ... |
|||
:
Нравится:
Не нравится:
|
|||
24.05.2012, 00:46 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
locky как правило, большинство алгоритмов шифрования доступны в исходных текстах ... |
|||
:
Нравится:
Не нравится:
|
|||
24.05.2012, 00:47 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
Аригато Гавриленко Сергей Алексеевич У открытости паролей данного сайта как-то много ограничений, вы не находите? И доступ надо иметь и к движку, и к базе, и алгоритм знать. А после узнавания алгоритма, выяснится, что и ключ еще какой-то надо знать. В общем, почти "приходи, кто хочешь, бери, что хочешь". Я еще раз повторю, большинство современных движков мало того, что хранят хеши, так еще и соль применяют. Это паранойя? Раз вы доступа не имеете, не надо говорить, что пароли хранятся в открытом виде. Это примерно как говорить, что "некоторое бабло в некотором баблохранилище плохо защищено, потому что лежит в открытом виде, не закопано, да еще и адрес не секретный; чтобы его спереть, надо всего-лишь получить туда свободный доступ на несколько минут". Дерзайте, получайте. ... |
|||
:
Нравится:
Не нравится:
|
|||
24.05.2012, 00:48 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
Цитата соль применяют ... |
|||
:
Нравится:
Не нравится:
|
|||
24.05.2012, 00:50 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
iscrafm Цитата соль применяют ... |
|||
:
Нравится:
Не нравится:
|
|||
24.05.2012, 00:53 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
Гавриленко Сергей Алексеевич iscrafm пропущено... а что такое "соль"? Или это студенческий сленг какой-то? подскажите плз ... |
|||
:
Нравится:
Не нравится:
|
|||
24.05.2012, 00:58 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
Как я это уже сказал выше - хеширование в любом случае в списке задач по доработке и ближайшие месяцы будет реализовано. На текущий момент, защита является вполне адекватной, относительно ценности хранимых данных. (пароли зашифрованы, алгоритм и база на разных серверах) На этом тему закрываю, во избежании holy wars. ... |
|||
:
Нравится:
Не нравится:
|
|||
24.05.2012, 01:18 |
|
|
start [/forum/topic.php?fid=8&msg=12605086&tid=942698]: |
0ms |
get settings: |
11ms |
get forum list: |
14ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
34ms |
get topic data: |
11ms |
get forum data: |
2ms |
get page messages: |
53ms |
get tp. blocked users: |
1ms |
others: | 21ms |
total: | 155ms |
0 / 0 |