Добро пожаловать на Pro Pawn - Портал о PAWN-скриптинге.
Страница 2 из 2 ПерваяПервая 1 2
Показано с 11 по 17 из 17
  1. #11
    Аватар для Matt Nash
    Пользователь

    Статус
    Оффлайн
    Регистрация
    09.10.2016
    Сообщений
    8
    Репутация:
    0 ±
    Цитата Сообщение от ziggi Посмотреть сообщение
    Не похоже, если было бы желание, то сами бы разобрались.



    Мне достаточно знать об отличиях в длине и отсутствии коллизий у sha, за остальным идите в гугл.



    Считывать пароль самостоятельно не надо, он уже находится в inputtext. Но я понял, что нужен просто код, поэтому вот:
    PHP код:
    SHA256_PassHash(inputtextPlayerInfo[playerid][pass_salt], pass65);
    if (
    strcmp(passPlayerInfo[playerid][pass_hash], false) == 0) {
        
    // ok

    Насчёт желания Вы частично правы. Оно есть, но мне лучше понять на наглядном примере, чем на огромной статье.
    А есть ли какие-нибудь недоработки в SHA256?
    Ну и ещё один вопрос, что Вы думаете о Unix-времени в SAMP? (это я задавал в первом сообщении).

  2. #12
    Аватар для Disinterpreter
    Проверенный

    Статус
    Оффлайн
    Регистрация
    02.01.2014
    Сообщений
    88
    Репутация:
    91 ±
    Цитата Сообщение от Matt Nash Посмотреть сообщение
    А есть ли какие-нибудь недоработки в SHA256?
    Ну и ещё один вопрос, что Вы думаете о Unix-времени в SAMP? (это я задавал в первом сообщении).
    SHA256 медленнее работает чем md5, из-за длинны и другого алгоритма (если бы сервер лет 5 назад стоял на WinXP это бы вызывало очень серьезные проблемы). Но сокрытие данных от злоумышленника выше и важнее.
    unixtime скорей всего юзают для интеграции с бд форума. (Примеров нет ничего сказать не можем).

  3. #13
    Аватар для qwezert
    Пользователь

    Статус
    Оффлайн
    Регистрация
    13.06.2016
    Адрес
    Одесса, Украина
    Сообщений
    281
    Репутация:
    51 ±
    Цитата Сообщение от Disinterpreter Посмотреть сообщение
    SHA256 медленнее работает чем md5, из-за длинны и другого алгоритма (если бы сервер лет 5 назад стоял на WinXP это бы вызывало очень серьезные проблемы). Но сокрытие данных от злоумышленника выше и важнее.
    unixtime скорей всего юзают для интеграции с бд форума. (Примеров нет ничего сказать не можем).
    Я вот никогда не парился по поводу шифроваия паролей в БД, потому что если получат доступ к твоей БД - то никакое шифрование не поможет.

  4. #14
    Аватар для Disinterpreter
    Проверенный

    Статус
    Оффлайн
    Регистрация
    02.01.2014
    Сообщений
    88
    Репутация:
    91 ±
    Цитата Сообщение от qwezert Посмотреть сообщение
    Я вот никогда не парился по поводу шифроваия паролей в БД, потому что если получат доступ к твоей БД - то никакое шифрование не поможет.
    Во первых, не шифрование, а хэширование.
    Во вторых, вы явно не понимаете зачем это нужно.
    Это нужно как раз на такие случаи. У нормальных проектов/организаций безопасность пользователя стоит выше всего. Поэтому, что бы в случае слива данных, злоумышленник не смог узнать пароли пользователей и делается хэширование.

  5. #15
    Аватар для qwezert
    Пользователь

    Статус
    Оффлайн
    Регистрация
    13.06.2016
    Адрес
    Одесса, Украина
    Сообщений
    281
    Репутация:
    51 ±
    Цитата Сообщение от Disinterpreter Посмотреть сообщение
    Во первых, не шифрование, а хэширование.
    Во вторых, вы явно не понимаете зачем это нужно.
    Это нужно как раз на такие случаи. У нормальных проектов/организаций безопасность пользователя стоит выше всего. Поэтому, что бы в случае слива данных, злоумышленник не смог узнать пароли пользователей и делается хэширование.
    Для этих случаев в базе пароли и не хранятся.

  6. #16
    Аватар для DeimoS
    Модератор?

    Статус
    Оффлайн
    Регистрация
    27.01.2014
    Адрес
    Восточный Мордор
    Сообщений
    5,588
    Репутация:
    1984 ±
    Цитата Сообщение от qwezert Посмотреть сообщение
    Для этих случаев в базе пароли и не хранятся.
    А где же они хранятся? Прямо в amx файл вшиваешь при регистрации? Или сразу в ноосферу?

    Disinterpreter прав, ты явно не понимаешь для чего то вообще нужно и как это работает
    Связаться со мной в VK можно через личные сообщения этой группы
    Заказы не принимаю

    Широко известно, что идеи стоят 0.8333 цента каждая (исходя из рыночной цены 10 центов за дюжину).
    Великих идей полно, на них нет спроса.
    Воплощение идеи в законченную игру требует долгой работы,
    таланта, терпения и креативности, не говоря уж о затратах денег, времени и ресурсов.
    Предложить идею просто, воплотить – вот в чём проблема

    Steve Pavlina

  7. #17
    Аватар для ziggi
    Проверенный

    Статус
    Оффлайн
    Регистрация
    14.05.2015
    Сообщений
    1,181
    Репутация:
    790 ±
    Цитата Сообщение от Matt Nash Посмотреть сообщение
    Помимо системы регистрации я заметил, что в том моде используется Unix-таймер. В чём его плюсы и минусы? (ну, именно в SAMP)
    Цитата Сообщение от Matt Nash Посмотреть сообщение
    Ну и ещё один вопрос, что Вы думаете о Unix-времени в SAMP? (это я задавал в первом сообщении).
    Не понимаю о чём ты. Если об этом, то, если нужна точность, возможно это и оправдано. Хотя я бы использовал timerfix плагин (хотя и в нём не исправлен один неприятный баг).

    Цитата Сообщение от DeimoS Посмотреть сообщение
    А где же они хранятся? Прямо в amx файл вшиваешь при регистрации? Или сразу в ноосферу?
    Хранить всё в оперативке -_-.

 

 
Страница 2 из 2 ПерваяПервая 1 2

Информация о теме

Пользователи, просматривающие эту тему

Эту тему просматривают: 1 (пользователей: 0 , гостей: 1)

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •