- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Переиграть и победить: как анализировать конкурентов для продвижения сайта
С помощью Ahrefs
Александр Шестаков
VK приобрела 70% в структуре компании-разработчика red_mad_robot
Которая участвовала в создании RuStore
Оксана Мамчуева
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
в нормальных, правильных движках к паролю добавляется 'соль', что усложняет-делает невозможным подбор хеша.
То есть большинство движков ненормальные?:)
md5 очень сложно взламывается. Точнее в основном только брутфорсом. И эта соль в опенсурс движках в общем-то дела не меняет. Хотя такая доп. защита бывает очень полезна.
В закрытых индивидуальных движках это конечно очень важно.
Вот с первым вариантом попробовал, так он издох ваще.
Что именно сделали?
md5 очень сложно взламывается. Точнее в основном только брутфорсом. И эта соль в опенсурс движках в общем-то дела не меняет. Хотя такая доп. защита бывает очень полезна.
Объясняю. Есть великое множество готовых баз со связкой: пароль-хеш.
Если пароль простой, то он 100% есть в базе, а значит его можно получить в исходном виде.
Если пароль простой, но при создании его хеша была использована 'соль', то получить его не выйдет.
Ну в принципе я могу такую базу сам нагенерировать, зная соль(это про опенсурс двиг).
md5("qwerty"."соль");
Ну и так по базе.
digwnews, глупость же полная. Начиная от 'нагенерировать' и заканчивая тем, что 'соль' задается хозяином сайта как один из параметров конфигурации.
В Гугле куча ответов
Не в этом дело. После смены пароля сайт не конектится с базой
digwnews, глупость же полная. Начиная от 'нагенерировать' и заканчивая тем, что 'соль' задается хозяином сайта как один из параметров конфигурации.
Да, вот такое решение отлично. Сразу не додумал. Если честно, ни в одном открытом движке это не видел по умолчанию.
После смены пароля сайт не конектится с базой
Сменили просто в пма у юзера и всё?
Ничего :)
Если честно, ни в одном открытом движке это не видел по умолчанию.
Первое, что под руку попалось - wordpress.
sabotage, UPDATE `jos_users` SET `password` = MD5( 'new_password' ) WHERE `jos_users`.`username` = "admin";
Да, у юзера и всё.
Вернул потом всё назад, но сайт не работает.
m_valeriy, по джумле ничего не скажу, но таким макаром коннект с базой не нарушишь. Может конфиги таки правил?
m_valeriy, по джумле ничего не скажу, но таким макаром коннект с базой не нарушишь. Может конфиги таки правил?
От я шлёма! Проль от базы юзернейм тоже сменил ибо и его не помнил. Всё отремонтировал.
Спасибо всем :)
m_valeriy добавил 05.07.2011 в 18:46
Jefa, Ну нельзя же так, над людьми! Ну лоханулся малёха, с кем не бывает. Рыдайю 😂