
12-02-2008, 22:10
|
|
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
|
|
חבר מתאריך: 25.10.01
הודעות: 42,778
|
|
אתה לא צריך לשחזר את הקוד המקורי. הקוד התואם שנמצא גם יעבוד בהנחה שהמחרוזת של הסיסמא עוברת ישירות hash ל md5 (או כל hash אחר בעצם...). כמו שעידו כתב למעלה, הוספה של סיומת לכל סיסמא, ושמירת הסיומת בצד, שהיא אינה חשופה למשתמש, תפתור את הבעייה, כמובן, בהנחה, של"פורץ" יש רק את ה md5 hash (אם יש לו גישה גם לשדה שבו נמצא התוסף המיוחד, גם זה לא יעזור, ומצד שני, אם הוא כבר הגיע עד לשם, כנראה שכבר ממילא יש לו גישה לכל המידע של האתר, אז בשביל מה הוא צריך סיסמאות )
|