Jump to content
php.lv forumi

Paroļu uzglabāšana Mysql


sandis_m

Recommended Posts

Kādus paņēmienus Jūs izmantojas paroļu uzglabāšanai, ar nosacījumu, ka ir iespēja paroli apskatīt nekriptētā veidā?

 

T.i - datubāzē parole ir kriptēta, bet kad to vajag redzēt, ir iespēja redzēt kā plain text.

 

Kā ir vislabāk?

Edited by sand2s
Link to comment
Share on other sites

Kāpēc lai būtu iespēja vispār redzēt to paroli? Nohešo ar bcrypt + sāli, un lai stāv...

Pilnīgi visa jēga no hešošanas pazūd... ja tev paroli vajag pēc tam redzēs kā plain text!

 

Sviests... ;D

Vislabāk būtu nemaz neturēt pie sevis lietotāja jūtīgus datus. ^^ Kam Tev tādu iespēju? Paroļu atgādinātājs?

 

 

Piemēram, man ir 100 e-pasta konti, es nevaru atcerēties visiem paroles. Vajag kaut kādu risinājumu, paroļu uzglabāšanai. Es nevaru taču paroles nokodēt ar bcrypt un to nokriptēto paroli ievadīt e-pasta login formā.

Link to comment
Share on other sites

Paga, paga. Tev vajag risinājumu uzglabāšanai vai paroles atjaunošanai?

Savādāk izklausās pēc lietotāja ar 3 postiem, kurš reģistrējies šajā forumā tikai vakar...

 

Drošai uzglabāšanai ar iespēju redzēt paroli kā plain text nevis kodētu izvilkumu no DB.

Link to comment
Share on other sites

Uzraksti savu hashošanas algortimu, ko zināsi tikai tu/izstrādātājs, un arī athašošanu tam, un bingo ne? :D

Jaukšana (hashing) ir funkcija, kas izveido kontrolsummu kādiem datiem, datus iegūt atpakaļ nav iespējams, jo tie nemaz netiek glabāti.

Šifrēšana (encryption), savukārt, paredz datu ieguvi atpakaļ - atšifrēšanu (decryption).

 

Būtu labi šos terminus nejaukt.

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Loading...
×
×
  • Create New...