Gå til innhold

Tips til å øke sikkerhet i Php-scripts?


Anbefalte innlegg

Videoannonse
Annonse
Gjest Slettet+6132
Skrevet (endret)

Altså, tror ikke det har mye for seg å kryptere krypterte saker flere ganger. Har du ett godt passord hashet med md5, kuttet opp og satt sammen på en ny måte så skal det MYE til for at noen klarer å finne det passordet.

 

Feks hvis du bare stokker om på 4 deler av hashen så vil den fortsatt se helt lik ut som en vanlig hash, og den eventuelle hackeren vil da prøve å knekke denne.

 

Keep It Simple, Stupid (KISS) ;)

Endret av Slettet+6132
Skrevet
å bare sette post-variablene direkte inn er ikke alltid så lurt heller ;)

Det er en grei vane, men akkurat her ser jeg ikke behovet for å gjøre noe med variablene ettersom de skal hashes (og ikke vil kunne brukes i en SQL-injection uansett).

Skrevet
se om ikke md3, md6, md7, md8 og md9 også blir highlighta blått i kodeeditoren din.

lol:P Hehe... Gjorde vist det ja.. Ble higligta på sha3, sha4 osv også :cool:

Skrevet

Denne her burde være ganske sikker:

function super_pass($input) {
$passord = md5($input);
$one = md5(substr($passord, 0, 4));
$two = md5(substr($passord, 5, 12));
$three = md5(substr($passord, 13, 22));
$four = md5(substr($passord, 23));
$output = md5($two.$one.$four.$three);
return $output;
}

Gjest Slettet+6132
Skrevet
Denne her burde være ganske sikker:

function super_pass($input) {
$passord = md5($input);
$one = md5(substr($passord, 0, 4));
$two = md5(substr($passord, 5, 12));
$three = md5(substr($passord, 13, 22));
$four = md5(substr($passord, 23));
$output = md5($two.$one.$four.$three);
return $output;
}

Kan du ikke md5'e funksjonen også, så er du helt sikker på at INGEN finner ut logikken?

 

 

( :p )

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...