В интернете пока что, не раскопал более простого примера.
Язык php + mysql
Сообщение изменено: motorov (03 января 2011 - 00:22 )
Отправлено 03 января 2011 - 00:21
Сообщение изменено: motorov (03 января 2011 - 00:22 )
Отправлено 03 января 2011 - 00:30
Отправлено 03 января 2011 - 01:04
Сообщение изменено: motorov (03 января 2011 - 01:05 )
Отправлено 03 января 2011 - 12:52
Отправлено 03 января 2011 - 21:07
А что в наше время надо? Личная информация. Спамерам - адрес почты, остальным личные данные и пароль. У многих пользователей один и тот же пароль на все сервисы, поэтому тоже можно воспользоваться.Смотря что редиске нужно)) Самое страшное если редиска дорвется до формы входа и будет мониторить пароли.
Ну а что, это как сейф, который можно выкрасть из банка и потом медленно, но верно его взломать.С достаточным временем...
Отправлено 04 января 2011 - 17:57
Нормальные люди либо не юзают md5, либо юзают его несколько раз, намешивая нехилую кашу, типо md5(sha1(md5(sha1(sh1(md5()))))), при этом добавив в некоторые части т.н соли, которая хранится отдельно от базы, а по длине и сложности она бывает даже больше хешируемых данных. Такую мешанину можно до скончания Вселенной дербанить, но паяльником всё-таки быстрее будет.С достаточным временем, взломать что угодно.
Сообщение изменено: Akhenaton (04 января 2011 - 17:57 )
Вначале делаю, потом думаю
Отправлено 04 января 2011 - 18:07
Можно яваскриптом сразу делать хеш и отправлять на сервер, тогда ничего намониторить не получиться
Сообщение изменено: Isamashii Tora (04 января 2011 - 18:11 )
Отправлено 04 января 2011 - 18:51
Только в теории. Один человек тут вообще ничего не сделает.если один смог это СОБРАТЬ воедино, значит найдётся человек, который сможет это РАЗОБРАТЬ
Всё значительно усложняется.А от того что 10 раз делаешь одно и то же действие - защита не становится лучше.
Если редиска имеет доступ к серверу, то и к декодеру в том числе.
Не панацея, но дело сильно затрудняет.можно закодировать пхп исходники как вариант.
http://ru.wikipedia.org/wiki/%D0%A8%D0%B8%D1%84%D1%80_%D0%92%D0%B5%D1%80%D0%BD%D0%B0%D0%BC%D0%B0Есть у меня одна идейка, о "гениальном" шифровании, но и у неё есть свои минусы А как нам известно, методы "самоуничтожения" не работают в нашем мире.
Сообщение изменено: Akhenaton (04 января 2011 - 18:59 )
Вначале делаю, потом думаю