Всем привет.
Наткнулась на статью Автор md5crypt просит им больше не пользоваться
Прям и не знаю что сказать.....
Т.е. взломщику надо залезть в базу, скопировать логины и кэшированные пароли и дома в подвале взламывать. Так? Я серьезно. Все таки мне до сих пор не понятно, как они это делают....
Мне всегда казалось так
1 - Узнал логин (или подобрал) и подбирает пароль к сайту. Тут не важно чем и как я шифрую пароль, вводится пароль, например в форму авторизации....
2 - тыкается на сервер под логином root и подбирает пароль - дальше уже не важно ибо вы вскрыты - здесь разве испольуется md5crypt ?
А потом md5crypt - я думала это название алгоритма кодирования, который и используется функцией md5. Но по статье ниже