לוגו אתר Fresh          
 
 
  אפשרות תפריט  ראשי     אפשרות תפריט  צ'אט     אפשרות תפריט  מבזקים     אפשרות תפריט  צור קשר     חץ שמאלה ‎print ‎"Hello World!"; if‎ ‎not rules.‎know ‎then rules.‎read(); חץ ימינה  

לך אחורה   לובי הפורומים > מחשבים > תכנות ובניית אתרים
שמור לעצמך קישור לדף זה באתרי שמירת קישורים חברתיים
תגובה
 
כלי אשכול חפש באשכול זה



  #5  
ישן 07-03-2011, 15:37
  שימיadmin שימי אינו מחובר  
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
 
חבר מתאריך: 25.10.01
הודעות: 42,775
בתגובה להודעה מספר 4 שנכתבה על ידי shinee19 שמתחילה ב "המשך"

אז תריץ את פונקצית ה decode רק על השדה password

איך עושים את זה? לא יודע. איך עשית את ה-"encode" המדובר? זה די תלוי בזה. (אם זה בכלל אפשרי. יש קידוד חד כיווני שהוא בלתי הפיך.).

כמובן שאם אתה "מצפין" את הסיסמאות והקוד שלך גם יכול לפתוח אותן, אזי ההצפנה חסרת ערך לחלוטין, כי כמו שאתה יכול - גם הפורץ יוכל.

קטע הקוד שהבאת לי לא עוזר לי בכלום משום שאתה משתמש בפונקציות אחרות בתוכו, שהן אלה שעושות את העבודה האמיתית.

אני צריך שתגיד מה עשית למחרוזת המקורית, והאם הצלחת כבר להגיע לשלב שהצלחת לקבל מה DB את מה שנפלט ממחרוזת הקידוד המקורית (ואם לא - למה לא...)
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
נמאס לכם לזכור סיסמאות? לחצו כאן!

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #9  
ישן 08-03-2011, 01:16
  שימיadmin שימי אינו מחובר  
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
 
חבר מתאריך: 25.10.01
הודעות: 42,775
בתגובה להודעה מספר 8 שנכתבה על ידי shinee19 שמתחילה ב "צודק"

תראה את הכמה שורות לפני ואחרי מה ששולף את הנתונים מה DB, אם שם השדה הוא password כפי שאמרת, אני מקווה שנסתדר משם.

לגבי ההצפנה - אתה רוצה להצפין אבל גם אפשרות לקרוא = אתה רוצה לעשות הצפנה חסרת ערך. הדרך היחידה שבה היא תהיה אפקטיבית, תהיה אם לא יהיה ניתן לקרוא את מפתח הפענוח מהקוד שלך (נניח, אם תצפין אותו בעצמו באמצעות כלים המיועדים לכך...) - וגם אז - אא"כ הקוד שלך עטוף בצורה כזו שלא יתאפשר *להריץ* אותו כשהוא מוצפן, גם אז ייתכן ויוכלו לעטוף אותו בקוד אחר ובאמצעותו לגשת למידע המוצפן.

מותר לשאול *מדוע* אתה צריך גישה לסיסמא המקורית של המשתמש במקום לעשות מה ששאר העולם עושה: להצפין אותה חד כיוונית, ובאימות, להצפין חד כיוונית באותו האלגוריתם את קלט הסיסמא מהמשתמש, ולראות אם התוצאה שווה למה שכבר כתוב ב DB? (למרות שת'אכלס גם זה חסר ערך אם מישהו פרץ לך לשרת ויכל להחליף לך את הקבצים, פשוט משום שהוא יכול לרשום בצד את הקלט מהמשתמש לנוחותו, וכך כל חשבון שמשתמשים נכנסו אליו מאז הפריצה, תהיה לו הסיסמא שלו... אם כבר פרצו לך לשרת - אתה בבעייה. צריך להמנע מכך...)
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
נמאס לכם לזכור סיסמאות? לחצו כאן!

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
תגובה

כלי אשכול חפש באשכול זה
חפש באשכול זה:

חיפוש מתקדם
מצבי תצוגה דרג אשכול זה
דרג אשכול זה:

מזער את תיבת המידע אפשרויות משלוח הודעות
אתה לא יכול לפתוח אשכולות חדשים
אתה לא יכול להגיב לאשכולות
אתה לא יכול לצרף קבצים
אתה לא יכול לערוך את ההודעות שלך

קוד vB פעיל
קוד [IMG] פעיל
קוד HTML כבוי
מעבר לפורום



כל הזמנים המוצגים בדף זה הם לפי איזור זמן GMT +2. השעה כעת היא 18:09

הדף נוצר ב 0.06 שניות עם 12 שאילתות

הפורום מבוסס על vBulletin, גירסא 3.0.6
כל הזכויות לתוכנת הפורומים שמורות © 2024 - 2000 לחברת Jelsoft Enterprises.
כל הזכויות שמורות ל Fresh.co.il ©

צור קשר | תקנון האתר