Questo articolo è un articolo speculare di traduzione automatica, clicca qui per saltare all'articolo originale.

Vista: 11597|Risposta: 0

[Crittografia e Decifratura] Discuz!

[Copiato link]
Pubblicato su 01/04/2015 09:55:30 | | |

Scopri che la crittografia dei forum Discuz è multi-crittografia.

(Metodo di crittografia di dz6.1: md5 (md5 (password del forum), shell))



Condividilo ora:


Tabella Utente: cdb_uc_members

campo: uidusernamepasswordsalt

==============

Link al database omesso....

=============

$user=$GET["utente"];

$pass=$GET["passa"];

$result=mysql_query("select*fromcdb_memberswhereusername='$user'");

@$salt=mysql_result($result,0,"sale");

$pas=md5($pass);

$pas=$pas,$salt;

$pas=md5($pas);  
$result=mysql_query("select*fromcdb_memberswhereusername='$user'andpassword='$pas");

@$username=mysql_result($result,0,"username");  
if($username!=''){

Echo "ok";

}else{

echo "no";

}

?>


Per citare una mucca:

Usa il metodo del sale per ottenere una stringa casuale, poi collega la password in chiaro MD5, infine collegala con la stringa casuale, e infine di nuovo MD5. Questo migliora notevolmente il fattore sicurezza.  
Password di crittografia: md5(md5($newpw).$salt) $salt la stringa $hash restituita come casuale  
Questo migliora notevolmente la sicurezza delle password degli utenti




Precedente:C'è qualcuno che si bagna nella fontana nella Via Pedonale della Valle Optica di Wuhan, World City?
Prossimo:asp.net codice sorgente dell'interfaccia di atterraggio con script di database
Disconoscimento:
Tutto il software, i materiali di programmazione o gli articoli pubblicati dalla Code Farmer Network sono destinati esclusivamente all'apprendimento e alla ricerca; I contenuti sopra elencati non devono essere utilizzati per scopi commerciali o illegali, altrimenti gli utenti dovranno sostenere tutte le conseguenze. Le informazioni su questo sito provengono da Internet, e le controversie sul copyright non hanno nulla a che fare con questo sito. Devi eliminare completamente i contenuti sopra elencati dal tuo computer entro 24 ore dal download. Se ti piace il programma, ti preghiamo di supportare software autentico, acquistare la registrazione e ottenere servizi autentici migliori. In caso di violazione, vi preghiamo di contattarci via email.

Mail To:help@itsvse.com