Cet article est un article miroir de traduction automatique, veuillez cliquer ici pour accéder à l’article original.

Vue: 11597|Répondre: 0

[Chiffrement et déchiffrement] Disculpez !

[Copié le lien]
Publié sur 01/04/2015 09:55:30 | | |

Découvrez que le chiffrement des forums Discuz est multi-chiffrement.

(Méthode de chiffrement de dz6.1 : md5 (md5 (mot de passe du forum), shell))



Partagez-le maintenant :


Tableau des utilisateurs : cdb_uc_members

champ : uidusernamepasswordsalt

==============

Lien de base de données omis....

=============

$user=$GET[« utilisateur »] ;

$pass=$GET[« passe »] ;

$result=mysql_query(« select*fromcdb_memberswhereusername='$user' ») ;

@$salt=mysql_result($result,0,« sel ») ;

$pas=md5($pass) ;

$pas=$pas,$salt ;

$pas=md5($pas) ;  
$result=mysql_query(« select*fromcdb_memberswhereusername='$user’etpassword='$pas ») ;

@$username=mysql_result($result,0,« username ») ;  
if($username !=''){

Echo « Ok » ;

}else{

echo « non » ;

}

?>


Pour citer une vache :

Utilisez la méthode du sel pour obtenir une chaîne aléatoire, puis connectez le mot de passe en clair MD5, puis le connectez avec la chaîne aléatoire, et enfin MD5 à nouveau. Cela améliore considérablement le facteur sécurité.  
Mot de passe de chiffrement : md5(md5($newpw).$salt) $salt la chaîne $hash retournée aléatoirement  
Cela améliore considérablement la sécurité des mots de passe des utilisateurs




Précédent:Y a-t-il quelqu’un qui se baigne dans la fontaine de la Wuhan Optics Valley Pedestrian Street World City ?
Prochain:asp.net code source de l’interface d’atterrissage avec scripts de base de données
Démenti:
Tous les logiciels, supports de programmation ou articles publiés par Code Farmer Network sont uniquement destinés à l’apprentissage et à la recherche ; Le contenu ci-dessus ne doit pas être utilisé à des fins commerciales ou illégales, sinon les utilisateurs assumeront toutes les conséquences. Les informations sur ce site proviennent d’Internet, et les litiges de droits d’auteur n’ont rien à voir avec ce site. Vous devez supprimer complètement le contenu ci-dessus de votre ordinateur dans les 24 heures suivant le téléchargement. Si vous aimez le programme, merci de soutenir un logiciel authentique, d’acheter l’immatriculation et d’obtenir de meilleurs services authentiques. En cas d’infraction, veuillez nous contacter par e-mail.

Mail To:help@itsvse.com