楼主: 菩提祖师
收起左侧

[提问] 卡饭论坛最高支持多少位密码?无限?还是截断?

  [复制链接]
houtiancheng
发表于 2012-7-21 14:05:25 | 显示全部楼层
菩提祖师 发表于 2012-7-21 11:31
SHA第一计算量貌似比MD5大?(我猜的的)
第二,很明显那个值比MD5长,占空间多
我个人感觉其实只要 ...

的确加salt的话会好很多。
但是这样会比换成SHA还要麻烦嘛
houtiancheng
发表于 2012-7-21 14:06:43 | 显示全部楼层
佐仓濑津美 发表于 2012-7-21 12:04
DZ从一开始就用了md5加密,而且为了防止泄漏,数据库里面存的都是密文,做密码核对的时候是用明文密码再做 ...

我知道……
不过可以从现在开始,每个人登陆都进行一次置换,最后不就变成SHA了?
佐仓濑津美
发表于 2012-7-21 14:08:38 | 显示全部楼层
houtiancheng 发表于 2012-7-21 14:06
我知道……
不过可以从现在开始,每个人登陆都进行一次置换,最后不就变成SHA了?

老大没那个实力编程……
houtiancheng
发表于 2012-7-21 14:10:19 | 显示全部楼层
佐仓濑津美 发表于 2012-7-21 14:08
老大没那个实力编程……

老大(管理员?)是谁来着?
佐仓濑津美
发表于 2012-7-21 14:10:47 | 显示全部楼层
houtiancheng 发表于 2012-7-21 14:10
老大(管理员?)是谁来着?

theone,uid1
houtiancheng
发表于 2012-7-21 14:14:32 | 显示全部楼层
佐仓濑津美 发表于 2012-7-21 14:10
theone,uid1

很高级的样子……
不过事物委的不是也可以进后台么
菩提祖师
 楼主| 发表于 2012-7-21 14:28:39 | 显示全部楼层
本帖最后由 菩提祖师 于 2012-7-21 14:32 编辑
houtiancheng 发表于 2012-7-21 14:05
的确加salt的话会好很多。
但是这样会比换成SHA还要麻烦嘛


就算是SHA我想也必须要加salt才行,如果只是把MD5变成SHA的话,SHA的字典也是很多的,安全性不会有太大提升.
而且就加一个salt而已,比更换全新的加密算法还困难?
houtiancheng
发表于 2012-7-21 14:38:00 | 显示全部楼层
菩提祖师 发表于 2012-7-21 14:28
就算是SHA我想也必须要加salt才行,如果只是把MD5变成SHA的话,SHA的字典也是很多的,安全性不会有太大提升 ...

其实加一个SALT也是要全部换掉,差不多吧我觉得
菩提祖师
 楼主| 发表于 2012-7-21 14:42:59 | 显示全部楼层
本帖最后由 菩提祖师 于 2012-7-21 14:49 编辑
houtiancheng 发表于 2012-7-21 14:38
其实加一个SALT也是要全部换掉,差不多吧我觉得


的确,反正数据库里的内容要全换,成本都差不多,还不如直接换成SHA+salt
不过直接把单纯的MD5换成单纯的SHA的话,感觉就几乎没必要了,毕竟单纯的SHA字典也很多,虽然成本差不多,可是收效差很远(几乎等于没换,虽然MD5的冲突概率比SHA高很多,但是寻找那种冲突一般都是实验室里才能出现,普通黑客都是查字典来实现解密,而不是寻找散列冲突)...
佐仓濑津美
发表于 2012-7-21 14:46:07 | 显示全部楼层
houtiancheng 发表于 2012-7-21 14:14
很高级的样子……
不过事物委的不是也可以进后台么

直接编程的话连后台最高权限都做不到,这需要ftp账户权限,要直接传文件覆盖服务器上的文件,还要手动改数据库。这方面事务会算什么……
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-27 09:34 , Processed in 0.083393 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表