Добро пожаловать на Pro Pawn - Портал о PAWN-скриптинге.
Показано с 1 по 4 из 4
  1. #1
    Аватар для Gressie
    Пользователь

    Статус
    Оффлайн
    Регистрация
    03.05.2013
    Сообщений
    258
    Репутация:
    6 ±

    Шифрование (хеширование) пароля

    Приветствую всех! Хотелось бы уточнить, что подходит эффективно для шифровки пароля. MD5, WP_Hash или ту что сделали в новой версии 0.3.7?
    Последний раз редактировалось Gressie; 16.12.2015 в 01:52.

  2. #2
    Аватар для Gressie
    Пользователь

    Статус
    Оффлайн
    Регистрация
    03.05.2013
    Сообщений
    258
    Репутация:
    6 ±
    Подниму

  3. #3
    Аватар для MacMailler
    Пользователь

    Статус
    Оффлайн
    Регистрация
    19.02.2014
    Сообщений
    38
    Репутация:
    15 ±
    Встроенной функции будет достаточно.

  4. #4
    Аватар для Daniel_Cortez
    "Это не хак, это фича"

    Статус
    Оффлайн
    Регистрация
    06.04.2013
    Адрес
    Novokuznetsk, Russia
    Сообщений
    2,192
    Репутация:
    2589 ±
    Во-первых, шифрование и хеширование - это не одно и то же. В случае с шифрованием есть возможность восстановить исходную строку, с хешированием её однозначно восстановить нельзя (точно так же, как число 42 может быть результатом сложения 40 и 2, 19 и 23, 15 и 27 - вариантов много).
    Функция SHA256_PassHash именно хеширует пароли, и если кто-то украдёт базу данных, пароли нельзя будет расшифровать из хешей - можно будет лишь найти их методом перебора, на что уйдёт крайне много времени, за которое владелец проекта может принять какие-нибудь меры - например, инициировать для всех принудительную смену паролей.

    Во-вторых, как уже было сказано выше, в 0.3.7 R2 хеширование поддерживается "из коробки" и этого вполне достаточно. Главное не просто хешировать пароли, но и добавлять к ним "соль", чтобы нельзя было подобрать пароли перебором по радужным таблицам.
    Всё это я постарался подробно расписать здесь: http://pro-pawn.ru/showthread.php?12486-SHA256_PassHash
    Индивидуально в ЛС по скриптингу не помогаю. Задавайте все свои вопросы здесь (click).

  5. Пользователь сказал cпасибо:
    L0ndl3m (20.12.2015)
 

 

Информация о теме

Пользователи, просматривающие эту тему

Эту тему просматривают: 1 (пользователей: 0 , гостей: 1)

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •