saen
Постоялец
- Регистрация
- 6 Авг 2006
- Сообщения
- 756
- Реакции
- 129
MD5 расшифровать не возможно. пароли подбираются по заготовленным базам(их еще называют rainbow-таблицами). Тем не менее такой подбор даже с учетом коллизий занимается астрономическое количество времени даже на суперсовременном железе.До недавнего времени считал, что если есть md5 пароль в базе, то его расшифровать невозможно. Т.е. например, кто-нибудь через инекцию залез и смог прочитать логин и пароль, то это крышка оказывается. Есть сервисы - ввел - получил пароль.
Так как-же шифровать пароль и его потом проверять.
Есть ссылки? И как быть когда в базе уже 10000 юзеров с md5.
Ясно дело, что если недопускать инекций то можно не особо переживать. А все-таки. ДЛЕ ведь тряхонуло.
По поводу базы: менять в ней ничего не нужно, достаточно поменять сверку пароля введенного с тем что в базе в самом скрипте. Скажем сделать двойное MD5 или склеивать с так называемой sault-строкой, которая генерируется автоматически случайным образом для каждого пользователя.