Este artículo es un artículo espejo de traducción automática, por favor haga clic aquí para saltar al artículo original.

Vista: 11597|Respuesta: 0

[Cifrado y Descifrado] ¡Discúz!

[Copiar enlace]
Publicado en 1/4/2015 9:55:30 | | |

Descubre que el cifrado de foros de Discuz es multi-cifrado.

(Método de cifrado de dz6.1: md5 (md5 (contraseña del foro), shell))



Compártelo ahora:


Tabla de usuarios: cdb_uc_members

campo: uidusernamepasswordsalt

==============

Enlace de base de datos omitido....

=============

$user=$GET["usuario"];

$pass=$GET["paso"];

$result=mysql_query("select*fromcdb_memberswhereusername='$user'");

@$salt=mysql_result($result,0,"sal");

$pas=md5($pass);

$pas=$pas,$salt;

$pas=md5($pas);  
$result=mysql_query("select*fromcdb_memberswhereusername='$user'andpassword='$pas");

@$username=mysql_result($result,0,"username");  
if($username!=''){

echo "vale";

}else{

echo"no";

}

?>


Para citar a una vaca:

Usa el método de la sal para obtener una cadena aleatoria, luego conecta la contraseña en texto plano MD5, y después con la cadena aleatoria, y después MD5 de nuevo. Esto mejora enormemente el factor de seguridad.  
Contraseña de cifrado: md5(md5($newpw).$salt) $salt la cadena $hash devuelto como aleatoria  
Esto mejora enormemente la seguridad de las contraseñas de usuario




Anterior:¿Hay alguien bañándose en la fuente en la Calle Peatonal del Valle de Wuhan Óptica en la Ciudad del Mundo?
Próximo:asp.net código fuente de la interfaz de aterrizaje con scripts de base de datos
Renuncia:
Todo el software, materiales de programación o artículos publicados por Code Farmer Network son únicamente para fines de aprendizaje e investigación; El contenido anterior no se utilizará con fines comerciales o ilegales; de lo contrario, los usuarios asumirán todas las consecuencias. La información de este sitio proviene de Internet, y las disputas de derechos de autor no tienen nada que ver con este sitio. Debes eliminar completamente el contenido anterior de tu ordenador en un plazo de 24 horas desde la descarga. Si te gusta el programa, por favor apoya el software genuino, compra el registro y obtén mejores servicios genuinos. Si hay alguna infracción, por favor contáctanos por correo electrónico.

Mail To:help@itsvse.com