[ Поиск ] - [ Пользователи ] - [ Календарь ]
Полная Версия: Что за лабуда с crypt()
Страницы: 1, 2
Миша
Постоянно генерирует разные значения для неизменяющегося значения, как их сравнивать то потом mad.gif blink.gif

_____________
Принимаю заказы, писать в ЛС
twin
Почитать мануал наверное...

_____________
Если вам недостаточно собственных заблуждений, можно расширить их мнениями экспертов.

Нужно уважать мнение оппонета. Ведь заблуждаться - его святое право.

Настаивал, настаиваю и буду настаивать на своем. На кедровых орешках.

user posted image
Миша
Дело в Соли?

_____________
Принимаю заказы, писать в ЛС
inpost
Почитай про новую функцию password_hash. wink.gif

_____________
Обучаю веб-программированию качественно и не дорого: http://school-php.com
Фрилансер, принимаю заказы: PHP, JS, AS (видео-чаты). Писать в ЛС (Личные сообщения на phpforum).
Arh
Цитата (inpost @ 10.08.2015 - 18:22)
Почитай про новую функцию password_hash. wink.gif

Так она же тоже постоянно разное генерит

_____________
Промокод предоставляет скидку на заказ домена и/или хостинга reg.ru
BFCC-3895-8804-9ED2
inpost
Arh
Там есть пример как их сравнивать.

_____________
Обучаю веб-программированию качественно и не дорого: http://school-php.com
Фрилансер, принимаю заказы: PHP, JS, AS (видео-чаты). Писать в ЛС (Личные сообщения на phpforum).
Arh
inpost
Вроде работает, но неожиданно долго.

Вот эта часть выполняется в 3 раза дольше чем весь сайт =)
$hash = password_hash($password, PASSWORD_BCRYPT);
var_dump(password_verify($password, $hash));


Сайт 0.049, а просто хэш 0.133 =)

_____________
Промокод предоставляет скидку на заказ домена и/или хостинга reg.ru
BFCC-3895-8804-9ED2
twin
В том и фишка. Что долго. Это для того, чтобы брутфорсом не подобрать.
А куда ты торопишься, это же не на каждой странице надо и не каждый раз

_____________
Если вам недостаточно собственных заблуждений, можно расширить их мнениями экспертов.

Нужно уважать мнение оппонета. Ведь заблуждаться - его святое право.

Настаивал, настаиваю и буду настаивать на своем. На кедровых орешках.

user posted image
Arh
Цитата (twin @ 11.08.2015 - 07:45)
В том и фишка. Что долго. Это для того, чтобы брутфорсом не подобрать.
А куда ты торопишься, это же не на каждой странице надо и не каждый раз

Да просто по мимо пароля решил попробовать ключ в куках шифровать и сначала не понял почему так скорость упала =)

_____________
Промокод предоставляет скидку на заказ домена и/или хостинга reg.ru
BFCC-3895-8804-9ED2
inpost
Arh
Слово *password* в названии функции должно о чём-то говорить wink.gif wink.gif

_____________
Обучаю веб-программированию качественно и не дорого: http://school-php.com
Фрилансер, принимаю заказы: PHP, JS, AS (видео-чаты). Писать в ЛС (Личные сообщения на phpforum).
Arh
inpost
О том что долго выполнятся будет?

_____________
Промокод предоставляет скидку на заказ домена и/или хостинга reg.ru
BFCC-3895-8804-9ED2
twin
Для ключей есть другие хэши. md5 тот же

_____________
Если вам недостаточно собственных заблуждений, можно расширить их мнениями экспертов.

Нужно уважать мнение оппонета. Ведь заблуждаться - его святое право.

Настаивал, настаиваю и буду настаивать на своем. На кедровых орешках.

user posted image
inpost
Arh
Конечно . Раньше многие практиковали по нескольку раз прогонять через md5, чтобы тяжелее было расшифровать начальную строку. Можно даже в практике некоторых встретить было прогон md5 до 20 раз wink.gif . Так что сама идея засунуть пароль в такую задницу, из которой его достать было бы нереально является одной из стандартных практик хеширования паролей, а логично догадаться, что 20-30 раз md5 будет намного медленнее, чем 1 раз прогнать.
Долго, как тебе выше уже ответил Николай, - это нормально!

_____________
Обучаю веб-программированию качественно и не дорого: http://school-php.com
Фрилансер, принимаю заказы: PHP, JS, AS (видео-чаты). Писать в ЛС (Личные сообщения на phpforum).
Миша
Цитата (twin @ 11.08.2015 - 07:45)
Это для того, чтобы брутфорсом не подобрать.

Для этого доп.защита должна быть.

_____________
Принимаю заказы, писать в ЛС
twin
Цитата (Медведь @ 11.08.2015 - 16:08)
Для этого доп.защита должна быть.

От чего? От того, что базу с паролями сопрут))) Конечно должна.

_____________
Если вам недостаточно собственных заблуждений, можно расширить их мнениями экспертов.

Нужно уважать мнение оппонета. Ведь заблуждаться - его святое право.

Настаивал, настаиваю и буду настаивать на своем. На кедровых орешках.

user posted image
Быстрый ответ:

 Графические смайлики |  Показывать подпись
Здесь расположена полная версия этой страницы.
Invision Power Board © 2001-2024 Invision Power Services, Inc.