Форум программистов, компьютерный форум, киберфорум
PHP для начинающих
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск  
 
 
Рейтинг 4.91/32: Рейтинг темы: голосов - 32, средняя оценка - 4.91
не Администратор ^_^
 Аватар для Unick
988 / 223 / 23
Регистрация: 03.05.2009
Сообщений: 1,493
Записей в блоге: 1

Шифрование переменных

30.01.2010, 20:07. Показов 6740. Ответов 28
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
У меня простая форма логина и пароля, пароль берёт из файла (допустим "#pass", я делаю без расширения, чтобы нельзя было зайти из браузера)
Поскольку я хочу, чтобы мой сайт был на бесплатном хосте, мне надо как-то содержимое зашифровать в файле. А код пхп расшифровывал и сверял…
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
30.01.2010, 20:07
Ответы с готовыми решениями:

Шифрование переменных в URL
Подскажите способ шифрования который можно было бы применять при передаче данных методом Get но что бы можно было задать ключ. У меня...

Шифрование с помощью матрицы и вектора (шифрование методом аналитических преобразований)
Программисты Здравствуйте! Не могу сделать этот метод,не понимаю и все тут), хорошо бы если объясняли еще....(сам сайт готов, надо только...

Как организовать шифрование строковых переменных в тексте программы
Добрый день, помогите ответить на несколько вопросов 1. Охарактеризуйте способ защиты, основанный на временных характеристиках...

28
 Аватар для SunDrop
390 / 229 / 11
Регистрация: 09.12.2009
Сообщений: 668
01.02.2010, 13:40
Студворк — интернет-сервис помощи студентам
Цитата Сообщение от Unick-legenda Посмотреть сообщение
md5 меня заинтриговал, как обратный процесс сделать?))))
Обратного процесса нет в хеше
по этому сравниваешь ты так:
PHP
1
2
3
4
5
// $pass - пароль который ввел пользователь.
// $hash - хеш, который ты сохранил - т.е. md5(md5($pass))
if ($hash == md5(md5($pass)) {
...
}
т.е. сравниваешь хеши, а не пароли!

Добавлено через 1 минуту
Цитата Сообщение от Unick-legenda Посмотреть сообщение
опустим "#pass", я делаю без расширения, чтобы нельзя было зайти из браузера
А попробуй ка набери в браузере вызов этого файла. Мне интересно, выведет он его тебе на экран. По идее должен!
0
 Аватар для Krist_ALL
10 / 10 / 2
Регистрация: 01.02.2010
Сообщений: 317
01.02.2010, 15:27
Ну уже если ТС хочет хранить пароли в файле, то тут есть 2 выхода:
1. В папке где храниться файл с паролями сделать index файл, дабы при азходе в папку через браузер не вывелся список файлов в директории.

2. Имя папки и файла не аля pass pwd passwords ачтонибудь необычное d565ds4 например.. а то есть сканеры с базой 3500 примерно директорий.Можно натравить на сайт и по словарю сканер пробегается и смотрит коды ответа(200 например, то папка/файл есть)

3. Извращенский вариант: хранить пароли в файл с именем .htaccd например. Его просмотретьнельзя будет из браузера - 403 код (доступ запрещен). Т.к веб серверы настроены запрещать доступ к файлам с именами '.hta*' .


А вообще md5 и даже двойной легко сбрутить.есть масса сайтов с большими базами. и длинна пароля не помеха. Можно использовать фиксированную соль, которая будет в самом скрипте.пример:
PHP
1
2
$salt = 'f4r^cs45)';
$pass2 = md5(md5($_POST['pass'].$salt.md5($salt.$_POST['pass'])));
0
 Аватар для SunDrop
390 / 229 / 11
Регистрация: 09.12.2009
Сообщений: 668
01.02.2010, 15:39
Цитата Сообщение от Krist_ALL Посмотреть сообщение
Можно использовать фиксированную соль, которая будет в самом скрипте
Не можно, а даже нужно! Очень рекомендую.
Все остальное - полубред!
Совет с файлами только один - помещайте файл за пределы wwwroot или закрывайте сервером доступ к нему из браузера (например, через .htaccess) все остальное - затычки, которые легко обходятся.

Добавлено через 1 минуту
Цитата Сообщение от Unick-legenda Посмотреть сообщение
2. как сделать ключевые слова для поисковика (метки)
Подробнее... Для какого поисковика? Своего или Гугла/Яндекса?
0
не Администратор ^_^
 Аватар для Unick
988 / 223 / 23
Регистрация: 03.05.2009
Сообщений: 1,493
Записей в блоге: 1
01.02.2010, 22:12  [ТС]
открою карты
#pass
1) # в браузере нельзя ввести, поэтому вывод - error
2)допустим пользователь попытается %23pass (вроде так)
Браузер пытается попасть в папку %23pass, он же не знает что это файл без расширения
3) ну через опу мб как-то и попал, что в принципе невозможно, но на кройняк:
В папке код
PHP
1
2
3
4
<?php
$q='мой логин'
$x='мой пароль, 5-7 раз в мд 5-ть закинул + моя комбинация';
?>
переменные не отобразятся
Так что трудно будет найти якорь
0
 Аватар для boong
154 / 124 / 11
Регистрация: 11.01.2010
Сообщений: 434
02.02.2010, 02:08
Цитата Сообщение от Unick-legenda Посмотреть сообщение
PHP
1
2
3
4
<?php
$q='мой логин'
$x='мой пароль, 5-7 раз в мд 5-ть закинул + моя комбинация';
?>
еще можно добавить strrev();
0
 Аватар для SunDrop
390 / 229 / 11
Регистрация: 09.12.2009
Сообщений: 668
02.02.2010, 02:23
Цитата Сообщение от Unick-legenda Посмотреть сообщение
Так что трудно будет найти якорь
Мда... Нет слов!
Конечно вынос за пределы wwwroot и запрет в .htaccess это слишком сложно
Лучше делать подобного рода затычки
Забавно, забавно
А если я в GET передам переменные $q и $x - смогу ли я обойти защиту?
Вообще забавно было бы наткнуться на подобное в сети, засвети УРЛ, а?
Мне интересно за сколько его удастся сломать?
0
0 / 0 / 0
Регистрация: 02.02.2010
Сообщений: 3
02.02.2010, 02:34
Не хотите чтобы пользователи зашли в папку или просмотрели список файлов в ней? )

используйте в .htaccess:

Options -Indexes
deny from all
0
 Аватар для boong
154 / 124 / 11
Регистрация: 11.01.2010
Сообщений: 434
02.02.2010, 03:15
Цитата Сообщение от SunDrop Посмотреть сообщение
Забавно, забавно
А если я в GET передам переменные $q и $x - смогу ли я обойти защиту?
Вообще забавно было бы наткнуться на подобное в сети, засвети УРЛ, а?
Мне интересно за сколько его удастся сломать?
ну я надеюсь Unick-legenda знает что такое xss,sql injection,CSRF и т.д. или Register Globals и как правельно писать скрипт без уязвимостей.
0
не Администратор ^_^
 Аватар для Unick
988 / 223 / 23
Регистрация: 03.05.2009
Сообщений: 1,493
Записей в блоге: 1
02.02.2010, 08:42  [ТС]
Цитата Сообщение от SunDrop Посмотреть сообщение
Мда... Нет слов!
Конечно вынос за пределы wwwroot и запрет в .htaccess это слишком сложно
Лучше делать подобного рода затычки
Забавно, забавно
А если я в GET передам переменные $q и $x - смогу ли я обойти защиту?
Вообще забавно было бы наткнуться на подобное в сети, засвети УРЛ, а?
Мне интересно за сколько его удастся сломать?
я писал что .htaccess не добавлял?
за пределы wwwroot на хосте мне нельзя
а пароли с помощью get передовать))) ой не могу) приколист

Добавлено через 12 минут
Цитата Сообщение от boong Посмотреть сообщение
ну я надеюсь Unick-legenda знает что такое xss,sql injection,CSRF и т.д. или Register Globals и как правельно писать скрипт без уязвимостей.
что-то знаю)
но всё это глупости для детей, которые верят что умные дяди делают дырки)

Добавлено через 17 секунд
Цитата Сообщение от boong Посмотреть сообщение
ну я надеюсь Unick-legenda знает что такое xss,sql injection,CSRF и т.д. или Register Globals и как правельно писать скрипт без уязвимостей.
что-то знаю)
но всё это глупости для детей, которые верят что умные дяди делают дырки)
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
02.02.2010, 08:42

Как поменять результат шифрование \ Метод шифрование RSA
Здравствуйте! Прошу помощи! В просторах интернета нашла одну статью в которой реализован метод шифрования RSA. Решила его опробовать, но...

Исправить в программном коде рандомное задание переменных, на ввод переменных пользователем
Помогите пожалуйста замеить в программе задание чисел рандомно, на задание вручную. Тобиш чтобы был запрос &quot;введите координаты...

Поменять местами значения целых переменных х и у не используя дополнительных переменных
Знаю, что это очень простая задача, но никак не могу сделать, пожалуйста помогите!!! Поменять местами значения целых переменных х и у не...

Передача значений переменных или ссылок, неконтролируемое изменение переменных
// заголовок класса ObservableCollection&lt;LineDom&gt; Method1; Method1 = new ObservableCollection&lt;LineDom&gt;(); ...

Рассмотреть программу, написать имена глобальных переменных, локальных переменных, формальных параметров
Program P1; var s:string; procedure P(var s:string) ; var i, j : integer; aux: char; ...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
29
Ответ Создать тему
Новые блоги и статьи
Беседа с ИИ о программистах, недопускающих к созданию и правке кода генеративные ИИ и причины этого
zorxor 21.09.2026
Раньше я радовался или получал некоторые эмоции, пусть небольшие, но всё же, от самого процесса написания кода, рекомпиляции и запуска, видя постепенное развитие программы и прочее. А теперь лень. . .
Мобильное приложение ColorStep
pavlinmavlin 17.09.2026
Реализовал приложение Красный, Зеленый, Синий в Unity3d + c#. Название изменил на ColorStep. Приложение прошло модерацию и теперь доступно для скачивания. Делал его сам, шаг за шагом — и вот,. . .
Запрет дублирования строк в табличной части
Maks 13.09.2026
Реализация из решения ниже выполнена на нетиповом справочнике "Нормы ТО" с табличной часть "Виды ТО", разработанного в КА2, со следующими реквизитами: - ВидТО (СправочникСсылка. ВидыТО); - ВидГСМ. . .
Скрипты Tampermonkey для CyberForum, ChatGPT, Claude и пр.
Jin X 06.09.2026
Скрипты Tampermonkey для CyberForum, ChatGPT, Claude и пр. Работая с форумом и нейросетями в браузере часто хочется что-то подкорректировать или добавить какого-то функционала. Ниже прикреплён. . .
Программа опроса у.з. расходомера SLS-720F
Argus19 02.09.2026
Программа опроса у. з. расходомера SLS-720F Программа опрашивает один раз в минуту три ультразвуковых расходомера SLS-720F через интерфейс RS-485 по протоколу Modbus RTU. Опрашиваются регистры. . .
Hyper-V: Компьютер должен поддерживать доверенный платформенный модуль 2.0.
Maks 31.08.2026
При установке Windows 11 на виртуальную машину Hyper-V 2-го поколения вылезла такая ошибка: Решение: в параметрах виртуальной машины, в разделе "Безопасность" (Security) активировать флаг. . .
Архитектура биовида Стива в Майнкрафте: Зачем бонобо кубический каннибализм
anaschu 31.08.2026
Кубический Вагинокапитализм в Minecraft: Математический инвариант ОДУ и рок Стивов-бонобо Главная задача разработанной «Модели Всего» — наглядно продемонстрировать наличие системной «судьбы». . .
Оттачиваю умение писать js программы.
russiannick 30.08.2026
Проектом выходного дня стало написание Книги шифров Виженера. Итогом стала версия 200, синий туман. Синий туман назван так, потому что замораживает текст под собой. Нажатие синих кнопок управляют. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru