phpBB2 by Przemo
Support forów phpBB2 modified by Przemo

FAQFAQ - PIERWSZA POMOC!!  regulaminREGULAMIN  SzukajSZUKAJ  UżytkownicyUżytkownicy  GrupyGrupy  StatystykiStatystyki
RejestracjaRejestracja  ZalogujZaloguj  DownloadDownload  katalog Forów DyskusyjnychKatalog Forów   FAQ Video tutoriale

Poprzedni temat «» Następny temat
Przesunięty przez: Matteo
29-09-2011, 18:19
Zmiana kodowania haseł do bazy danych.
Autor Wiadomość
panczo12d


Pomógł: 27 razy
Posty: 185
Wysłany: 20-09-2011, 20:27   Zmiana kodowania haseł do bazy danych.

Witam. Czy jest możliwość zmiany kodowania haseł do bazy danych w phpbb by przemo.
Jako iż md5 jest łatwy w "zhaczeniu" przez strony które mają ponad 8 ble ble bel haseł i w sekundę je porównują, to nie ma H*** żeby jakiś bot a nie haker złamał te hasła. Chciałbym zmienić kodowanie na coś bezpieczniejszego (polećcie mi sami) co nie jest wcale tak łatwo zgadnąć. Robię to w celu bezpieczeństwa haseł na moim forum dyskusyjnym.
Proszę o pomoc.
 
     
Gadatliwa Kasia 

   
Majkelo



Pomógł: 1283 razy
Posty: 3081
Wysłany: 20-09-2011, 20:37   

Jeśli już jakimś cudem wyciągnie z bazy te hasła to i tak je będzie miał. A jeśli nikomu nie podajesz haseł do SQL, FTP itd. nic takiego nie powinno mieć miejsca.
 
     
Ma[J]sTeR

Pomógł: 6 razy
Posty: 83
Wysłany: 20-09-2011, 21:02   

zawsze możesz podwójnie zakodować :D np. sha1(md5()) :lol:
 
     
panczo12d


Pomógł: 27 razy
Posty: 185
Wysłany: 21-09-2011, 13:07   

a jak zmienić te kodowania, lub zrobić podwójne. chciałbym też wiedzieć na przyszłość w jakich plikach się to zmienia.
 
     
Seba123


Pomógł: 74 razy
Posty: 868
Wysłany: 21-09-2011, 14:04   

Hint: wyszukaj w plikach wyrażenie
Kod:
md5


Samo kodowanie może się odbyć albo z poziomu PHP, np. -> http://www.php.net/manual/en/function.sha1.php bądź samego MySQL w zapytaniu -> http://dev.mysql.com/doc/...-functions.html
_________________
Fejs
 
     
kevin_


Pomógł: 768 razy
Posty: 2680
Wysłany: 21-09-2011, 18:36   

użyj tej funkcji - http://php.net/manual/en/function.hash-hmac.php
edytować będziesz musiał podstronę login.php, admin/admin_users.php, send_password (nie pamiętam nazwy, chodzi o opcje 'nowe hasło') - no i informacja dla użytkowników, aby wygenerowali sobie nowe hasła.
_________________
Prezes :mrgreen:
 
     
Gadatliwa Kasia 

   
Woytec


Pomógł: 2596 razy
Posty: 7679
Wysłany: 21-09-2011, 18:39   

kevin_ napisał/a:
admin/admin_users.php
Oraz includes/usercp_register.php
kevin_ napisał/a:
send_password (nie pamiętam nazwy, chodzi o opcje 'nowe hasło')
Też login.php
 
     
Wyświetl posty z ostatnich:   
Odpowiedz do tematu
Nie możesz pisać nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz głosować w ankietach
Nie możesz załączać plików na tym forum
Możesz ściągać załączniki na tym forum
Dodaj temat do Ulubionych
Wersja do druku

Skocz do:  

Kopiowanie wszelkich treści zawartych na forum, modyfikacji oraz instrukcji bez zgody administracji i autorów tematów/postów zabronione!

Powered by phpBB modified by Przemo © 2003 phpBB
Strona wygenerowana w 0,1 sekundy. Zapytań do SQL: 12
Polecane serwisy

Najlepsze oprogramowanie do prowadzenia sklepu internetowegoNajlepszy program do sklepu firmowany przez Przem'a

Sklep z gadżetami

serwis laptopów

phpbb

Polisy Ubezpieczeniowe TU Europa

Design Cart - Tworzenie sklepu internetowego

dnirozwoju.pl

Ranking Hostingów HostingOnline.pl

• Zamów reklamę