Хранение хеша паролей к БД

123 4
V
На сайте с 25.02.2003
Offline
176
#11
Muxa:

Опять же, есть мода выдавать клиенту индивидуальный хост к mysql, к которому можно подцепиться не только с узла хостинг-провайдера

ну я и говорю, что, чем плясать с бубном и хешем пароля к БД, надо напрячь хостера, правда не всех напряжешь :)

вот и остается простор для деятельности, несозидательной

Работа в интернет, реальная оплата, не партнерка (http://www.vjazanie.ru/job.php)
euhenio
На сайте с 21.09.2001
Offline
357
#12
Было высказано предположение, что возможно хранить пароли подключения к серверу баз данных в зашифрованном виде.

-имхо бред. Мустафа просто "ничетал" тему.

с ув., Евгений Трофименко seo блог Trofimenko.ru ( http://trofimenko.ru/ ) но ыыы мало обновляется... Tools.Promosite.ru - анализатор апдейтов Яндекса (пожертвуйте лимиты на Яндекс.XML! ( https://searchengines.guru/ru/forum/801888/page7#comment_11942489 )) Konvr.ru - увеличение конверсии сайта на 81% за 4 недели ( http://konvr.ru/ )
Bor-ka
На сайте с 16.11.2004
Offline
256
#13
Tarry:
Однако в таком случае ее (функцию) тоже надо зазендить

учитывая наличие антизенда толку от этого будет мало

Таггу x_x
На сайте с 31.10.2005
Offline
445
#14

Я и говорю. чушь получается.....

☠️☠️☠️
Коля Дубр
На сайте с 02.03.2005
Offline
153
#15

Спасибо всем, я "морально удовлетворен". А то уж испугался, что и вправду что-то серьезное пропустил. Жаль только, что возмутитель моего спокойствия не появился. Ну да ладно, вроде и так все уяснили.

Разрабатываю общую шину (http://habrahabr.ru/company/floxim/blog/268467/) помаленьку. ...а еще у меня есть бложек (http://www.blogovo.ru/).
W
На сайте с 23.02.2006
Offline
24
#16

Можно так сделать:

Создаем ключ из любого набора символов, например слово " - lamer' (пробел черта пробел для усложнения подбора хацкером :)) Храним ключ под зендом или в неявно октрытом виде.

В настройках доступа говорим пользователю, что если он хочет хранить пароли в зашифрованном виде, то необходимо воспользоваться генератором паролей.

Генератор прост: пользователь вводит любой набор символов, к которому клеим ключ ($key.$userword), криптуем в мд5 и выдаем что-то вроде 3e3a378c63aa1e55e3e9ae9d2bdcd6a1. Пароль для базы готов.

В открытом виде храним только слово, которое ввел пользователь для генерации пароля.

Если пользователь ввел слово "mustafa", то клеим его с ключом и подключаемся к базе: $link = mysql_connect(DBHOST, DBUSER, md5('mustafa - lamer))

dkameleon
На сайте с 09.12.2005
Offline
386
#17

а ещё можно написать своё расширение, и параметры подключения к базе просто закомпилить внутри :)

Естессна, с небольшой криптовкой :)

Дизайн интерьера (http://balabukha.com/)
M
На сайте с 25.10.2003
Offline
100
#18
wcat:
Если пользователь ввел слово "mustafa", то клеим его с ключом и подключаемся к базе: $link = mysql_connect(DBHOST, DBUSER, md5('mustafa - lamer))

И в чём плюсы?

dkameleon:
а ещё можно написать своё расширение, и параметры подключения к базе просто закомпилить внутри :)
Естессна, с небольшой криптовкой :)

php.ini

mysql.default_port =

mysql.default_socket =
mysql.default_host =
mysql.default_user =
mysql.default_password =

И конкетись к базе хоть из .txt :)

motopila.ru (http://motopila.ru/) - цепные пилы, все цепные пилы и ничего кроме цепные пилы. Аминь!
Alex Kirillin
На сайте с 11.01.2004
Offline
105
#19
Bor-ka:
учитывая наличие антизенда толку от этого будет мало

А можно здесь поподробней немного? А то я как-то не в курсах оказался.

Александр Кириллин «Аладна» - Студия дизайна / Разработка сайтов (http://www.aladna.ru/) «Аладна» - Поисковая оптимизация / Продвижение сайтов (http://seo.aladna.ru/)
Bor-ka
На сайте с 16.11.2004
Offline
256
#20

Alex Kirillin, можно. ребята написали прогу, которая расшифровывает, нет комментариев и небольшие недочеты по коду, а так код абсолютно читабелен. просили сколько то денег за расшифровку. было это в ноябре и страсти уже поутихли, вроде зенд обещал новую версию выпустить, были беты, выпустил сейчас или нет не знаю, надо к ним на сайт лезть.

123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий