Acest articol este un articol oglindă al traducerii automate, vă rugăm să faceți clic aici pentru a sări la articolul original.

Vedere: 11597|Răspunde: 0

[Criptare și Decriptare] Discuz!

[Copiază linkul]
Postat pe 01.04.2015 09:55:30 | | |

Descoperă că criptarea forumurilor Discuz este multi-criptare.

(Metoda de criptare a dz6.1: md5 (md5 (parola forum), shell))



Distribuie-o acum:


Tabelul utilizatorilor: cdb_uc_members

câmp: uidusernamepasswordsalt

==============

Link de bază de date omis....

=============

$user=$GET["utilizator"];

$pass=$GET["pasă"];

$result=mysql_query("select*fromcdb_memberswhereusername='$user'");

@$salt=mysql_result($result,0,"sare");

$pas=md5($pass);

$pas=$pas,$salt;

$pas=md5($pas);  
$result=mysql_query("select*fromcdb_memberswhereusername='$user'andpassword='$pas");

@$username=mysql_result($result,0,"username");  
if($username!=''){

Echo"OK";

}else{

echo "nu";

}

?>


Ca să citez o vacă:

Folosește metoda salt pentru a obține un șir aleatoriu, apoi conectează parola clară MD5, apoi conectează-o cu șirul aleatoriu și apoi MD5 din nou. Acest lucru îmbunătățește considerabil factorul de siguranță.  
Parola criptării: md5(md5($newpw).$salt) $salt șirul $hash returnat ca aleator  
Acest lucru îmbunătățește semnificativ securitatea parolelor utilizatorilor




Precedent:Există cineva care face baie în fântâna din Wuhan Optics Valley Pedestrian Street World City?
Următor:asp.net cod sursă pentru interfața de aterizare cu scripturi de bază de date
Disclaimer:
Tot software-ul, materialele de programare sau articolele publicate de Code Farmer Network sunt destinate exclusiv scopurilor de învățare și cercetare; Conținutul de mai sus nu va fi folosit în scopuri comerciale sau ilegale, altfel utilizatorii vor suporta toate consecințele. Informațiile de pe acest site provin de pe Internet, iar disputele privind drepturile de autor nu au legătură cu acest site. Trebuie să ștergi complet conținutul de mai sus de pe calculatorul tău în termen de 24 de ore de la descărcare. Dacă îți place programul, te rugăm să susții software-ul autentic, să cumperi înregistrarea și să primești servicii autentice mai bune. Dacă există vreo încălcare, vă rugăm să ne contactați prin e-mail.

Mail To:help@itsvse.com