Pagina 2 di 2 PrimoPrimo 12
Visualizzazione risultati 31 fino 47 di 47

Discussione: Creare un'area privata (non storcete il naso!)

  1. #31
    Guest

    Predefinito

    si dovevo imparare, ho preso un codice online ed avevo inizaito a ricopiarlo.
    grazie per il supporto.

  2. #32
    Guest

    Predefinito

    Figurati hombre!!

  3. #33
    Guest

    Predefinito Modulo sostituzione password

    ciao, finalmente con un'area privata funzionante al 100%, sto implementando un sistema di sostituzione password.
    il fatto è che non so come creare concordanza tra la password generata casualmente, che apparirà al'utente nella mail, e la password inserita nel database....
    se la password temporanea che viene inviata all'utente fosse "PIPPO", come devo inserirla nel database? come PIPPO o come md5('PIPPO')?

  4. #34
    Guest

    Predefinito

    Di preciso non ho capito cosa intendi fare.

    Tuttavia se la funzione password() funziona nelle query di INSERT non vedo perchè md5() non dovrebbe funzionare.
    Una volta inserita la password hashata (verbo bruttissimo) devi però de-hasharla e controllarla per vedere se combacia con quella inviata dall'utente nel login.
    Ultima modifica di JoErNanO : 21-03-2006 alle ore 18.49.53

  5. #35
    Guest

    Predefinito

    basta che la password la crei in modo random e e la invii all'email normale e poi la inserisci nel database criptata e poi naturalmente nel login dovrai criptare la password passata.

  6. #36
    Guest

    Predefinito

    La funzione di de-hashaggio non esiste??
    Ho trovato solo md5() e sha1().

  7. #37
    L'avatar di funcool
    funcool non è connesso Utente storico
    Data registrazione
    05-02-2004
    Residenza
    Qui... Non lì, qui!
    Messaggi
    15,433

    Predefinito

    Citazione Originalmente inviato da JoErNanO
    La funzione di de-hashaggio non esiste??
    Ho trovato solo md5() e sha1().
    Non esiste, basta confrontare l'md5 della password scritta se è uguale a ciò che è scritto nel database.
    Mattia vi manda a FunCool - Matriz - Directory Gogol - Sfondo rosso per la Birmania
    «Tu mi dai fastidio perché ti credi tanto un Dio!» «Bè, dovrò pur prendere un modello a cui ispirarmi, no?» Woody Allen

  8. #38
    Guest

    Predefinito

    Citazione Originalmente inviato da jostock
    basta che la password la crei in modo random e e la invii all'email normale e poi la inserisci nel database criptata e poi naturalmente nel login dovrai criptare la password passata.
    beh nel login c'è già il criptaggio.
    ok, grazie, capito :D

  9. #39
    Guest

    Predefinito

    Citazione Originalmente inviato da funcool
    Non esiste, basta confrontare l'md5 della password scritta se è uguale a ciò che è scritto nel database.
    Ok.
    Parlando di crittografia. E' molto più facile trovare delle collisioni confrontando due stringhe hashate che due stringhe in chiaro. Mi spiego meglio.
    Io ho l'hash di "pippo" che corrisponde a "0c88028bf3aa6a6a143ed846f2be1ea4". Se io de-hasho "0c88028bf3aa6a6a143ed846f2be1ea4" otterrò sempre "pippo".
    Se invece io ho un'utente che per sbaglio trova che "pappo" ha lo stesso hash di "pippo", se l'utente inserisce "pappo" e il controllo avviene come dicono jostock e funcool allora il login dell'utente verrà riconosciuto come valido.

    E' chiaro che trovare le collisioni non è per nulla facile.

  10. #40
    Guest

    Predefinito

    non so se esistono questa specie di "bug", ma penso di no, cmq se ce ne dovessero essere sono rarissimi casi.

  11. #41
    L'avatar di funcool
    funcool non è connesso Utente storico
    Data registrazione
    05-02-2004
    Residenza
    Qui... Non lì, qui!
    Messaggi
    15,433

    Predefinito

    Inoltre questo metodo è usato anche da professionisti, quindi non credo che sia così probabile (se non impossibile) trovare per due stringhe lo stesso hash.
    Mattia vi manda a FunCool - Matriz - Directory Gogol - Sfondo rosso per la Birmania
    «Tu mi dai fastidio perché ti credi tanto un Dio!» «Bè, dovrò pur prendere un modello a cui ispirarmi, no?» Woody Allen

  12. #42
    Guest

    Predefinito

    da quanto ne so io, l'algoritmo di criptazione di md5() prevede che due stringhe abbiano uno stesso hash se e solo se sono due stringhe uguali

  13. #43
    Guest

    Predefinito

    La probabilità di trovare le collisioni sono pochissime ma esistono. Ci sono svariati algoritmi che vanno alla ricerca delle suddette collisioni ad esempio l'algoritmo Pollard-Rho.
    Un sistema di crittazione si può dire perfetto esclusivamente quando nessuno conosce la chiave con cui sono stati crittati i dati. Nemmeno il calcolatore.
    Ultima modifica di JoErNanO : 22-11-2006 alle ore 16.40.24

  14. #44
    Guest

    Predefinito Criptaggio non funzionante...

    i misteri di php e del mio cervello...
    cuccatevi questo bellissimo script per generare una password random nel caso in cui un utente deficiente se la dimenticasse:

    Codice PHP:
    $n_passw_rel=rand(10000,32000);
    //hasha il numero che diventa una stringa di 32 caratteri
    $n_passw_rel=md5($n_passw_rel);
    $num1=rand(1,32);

    if(
    $num1<=25){
    $num2=$num1+7;
    }

    else if(
    $num1>25){
    $num2=$num-7;
    }

    //preleva solo 7 numeri dalla stringa
    $n_passw=substr($n_passw_rel,$num1,$num2);

    //invia la password all'utente

    //cripta in MD5 per il database e la inserisce
    $cry=md5(n_passw);
    echo
    "cry= $cry<br>";
    $query="UPDATE utenti_fic SET password='$cry' WHERE username='$user' LIMIT 1";
    mysql_query($query);
    ora la domanda è: COME C@ZZ= E' CHE NON MI CRIPTA E NON MI AGGIORNA IL DATABASE?
    ho messo una serie di echo per leggere gli output e $CRY RISULTA SEMPRE CODIFICATAC ON LA STESSA STRINGA!!!

    Ti ricordo che scrivere in maiuscolo è come urlare, quindi evita.
    debug
    Ultima modifica di debug : 22-03-2006 alle ore 01.51.01

  15. #45
    L'avatar di binarysun
    binarysun non è connesso Utente storico
    Data registrazione
    02-07-2004
    Messaggi
    2,017

    Predefinito

    $cry=md5($n_passw);
    Manca un dollaro ;)

    E cmq il modo in cui salvi le password spreca calcolo(e velocità inutilmente)
    Basta usare l''MD5 1 volta e successivamente salvare l'hash nel DB.
    Quei passaggi non rendono più difficile il decriptaggio.
    Al massimo potresti aggiungere alla password dell'utente dei caratteri a caso , ma cmq servirebbe a poco.
    "L'intelligenza è una pianta che va curata continuamente.
    Dovreste vedere com'è bello, il mio bonsai."
    Rat-man®

    [Gradient Text]
    [Su che server sei?]
    ->flickr

  16. #46
    Guest

    Predefinito

    certe volte mi ODIO.
    grazie :D

  17. #47
    L'avatar di funcool
    funcool non è connesso Utente storico
    Data registrazione
    05-02-2004
    Residenza
    Qui... Non lì, qui!
    Messaggi
    15,433

    Predefinito

    Ho unito le due discussioni. lsdforum se hai già una discussione aperta non devi aprirne una simile. E' già la seconda volta...
    Ultima modifica di funcool : 22-03-2006 alle ore 11.37.58
    Mattia vi manda a FunCool - Matriz - Directory Gogol - Sfondo rosso per la Birmania
    «Tu mi dai fastidio perché ti credi tanto un Dio!» «Bè, dovrò pur prendere un modello a cui ispirarmi, no?» Woody Allen

Pagina 2 di 2 PrimoPrimo 12

Regole di scrittura

  • Non puoi creare nuove discussioni
  • Non puoi rispondere ai messaggi
  • Non puoi inserire allegati.
  • Non puoi modificare i tuoi messaggi
  •