See artikkel on masintõlke peegelartikkel, palun klõpsake siia, et hüpata algse artikli juurde.

Vaade: 11597|Vastuse: 0

[Krüpteerimine ja dekrüpteerimine] Discuz!

[Kopeeri link]
Postitatud 01.04.2015 09:55:30 | | |

Avastage, et Discuzi foorumi krüpteerimine on mitmekrüpteerimine.

(dz6.1 krüpteerimismeetod: md5 (md5 (foorumi parool), shell))



Jaga seda kohe:


Kasutajatabel: cdb_uc_members

Väli: uidusernamepasswordsalt

==============

Andmebaasi link jäetud....

=============

$user=$GET["kasutaja"];

$pass=$GET["pass"];

$result=mysql_query("vali*fromcdb_memberswhereusername='$user'");

@$salt=mysql_result($result,0,"sool");

$pas=md5($pass);

$pas=$pas.$salt;

$pas=md5($pas);  
$result=mysql_query("select*fromcdb_memberswhereusername='$user'andpassword='$pas");

@$username=mysql_result($result,0,"kasutajanimi");  
if($username!=''){

Echo"ok";

}else{

echo"ei";

}

?>


Tsiteerides üht lehma:

Kasuta soola meetodit, et saada juhuslik string, siis ühenda selgesõnaline parool MD5, seejärel juhusliku stringiga ja siis MD5 uuesti. See parandab oluliselt ohutust.  
Krüpteerimisparool: md5(md5($newpw).$salt) $salt jada $hash tagastati juhuslikult  
See parandab oluliselt kasutajaparoolide turvalisust




Eelmine:Kas keegi supleb purskkaevus Wuhan Optics Valley Pedestrian Street World Citys?
Järgmine:asp.net maandumisliidese lähtekood andmebaasiskriptidega
Disclaimer:
Kõik Code Farmer Networki poolt avaldatud tarkvara, programmeerimismaterjalid või artiklid on mõeldud ainult õppimiseks ja uurimistööks; Ülaltoodud sisu ei tohi kasutada ärilistel ega ebaseaduslikel eesmärkidel, vastasel juhul kannavad kasutajad kõik tagajärjed. Selle saidi info pärineb internetist ning autoriõiguste vaidlused ei ole selle saidiga seotud. Ülaltoodud sisu tuleb oma arvutist täielikult kustutada 24 tunni jooksul pärast allalaadimist. Kui sulle programm meeldib, palun toeta originaaltarkvara, osta registreerimist ja saa paremaid ehtsaid teenuseid. Kui esineb rikkumist, palun võtke meiega ühendust e-posti teel.

Mail To:help@itsvse.com