Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 13

Discussione: Md5 e password

  1. #1
    Utente di HTML.it
    Registrato dal
    May 2006
    Messaggi
    67

    Md5 e password

    Ciao A tutti ho un problema con la criptazione dei dati md5 poichè per il la zona protetta del mio sito ho usato un tipo di criptazione delle password con la funzione md5 di php e quindi salvo le password criptate nel mio db però nel sito c'è anche l'opzione che dato l'username il sito mi spedisce alla mia e-mail la mia password prendendola dal db. però la password del db e in md5 quindi inutilizzabile allora come faccio a riconvertirla nuovamente in modo che l'utente possa ricevere la sua password perchè in php non ho trovato funzioni che decriptino! oppure qualcuno mi saprebbe consigliare un modo migliore per fare tutto cio? grazie mille

  2. #2
    Utente di HTML.it L'avatar di luca200
    Registrato dal
    Apr 2002
    Messaggi
    4,120
    Se usi md5 non potrai mai recuperare la password.
    Crea una funzione che genera una nuova password random e spedisci quella all'utente. Poi se la cambierà lui

  3. #3
    Utente di HTML.it
    Registrato dal
    May 2006
    Messaggi
    67
    ma non c'è qualche altra funzione che la codifichi e decripti ?

  4. #4
    no... l'md5 è "one way" quindi puoi convertire da testo a md5 ma non il contrario...

    Nicolò "Remotes" Lucia
    "the 449257th penguin"
    PHP - GNU/Linux - modding
    "Long Live Aslan... and Merry Christmas!!!" [cit.]

  5. #5
    Utente di HTML.it
    Registrato dal
    May 2006
    Messaggi
    67
    è un metodo per farlo??

  6. #6
    Utente di HTML.it L'avatar di mark2x
    Registrato dal
    Nov 2005
    Messaggi
    1,940
    Ci risiamo... :maLOL:

    [.:: JaguarXF ::.]
    __________________

  7. #7
    Utente di HTML.it L'avatar di Il_Drugo
    Registrato dal
    May 2006
    Messaggi
    1,220
    L'ho capito anch'io tardi ma ora posso dire UFFICIALMENTE che è come scritto sopra...

    L' MD5 è una funzione per 'hashare' delle stringhe rendendole INDECIFRABILI. Di conseguenza....

    NON è POSSIBILE RIOTTENERE LA STRINGA INSERITA.

    In caso tu voglia fare il recupero password per gli utenti, fatti una funzione che al momento della richiesta cambia la password all'utente e gliela manda via mail. La pass sara' diversa ma almeno la puo' usare.

  8. #8
    bisogna entrare nell'ottica che l'md5 è irreversibile...

    è stato creato irreversibile e la cosa va presa così com'è...

    se ci fosse un modo (penso che ci sia) per riconvertire, è meglio non saperlo perchè sennò cessa lo scopo della funzione no?

    Nicolò "Remotes" Lucia
    "the 449257th penguin"
    PHP - GNU/Linux - modding
    "Long Live Aslan... and Merry Christmas!!!" [cit.]

  9. #9
    Utente di HTML.it L'avatar di mark2x
    Registrato dal
    Nov 2005
    Messaggi
    1,940
    Originariamente inviato da Remotes
    se ci fosse un modo (penso che ci sia) per riconvertire...
    Orca paletta. Non c'è e non ci sarà il modo, perchè se converti un libro di settemilioni e mezzo di pagine hai in uscita una stringa di 32 caratteri.

    Ora se qualcuno riesce a tornare da questi 32 caratteri alle settemilioni di pagine me lo faccia sapere.


    [.:: JaguarXF ::.]
    __________________

  10. #10
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    Originariamente inviato da mark2x
    Orca paletta. Non c'è e non ci sarà il modo, perchè se converti un libro di settemilioni e mezzo di pagine hai in uscita una stringa di 32 caratteri.

    Ora se qualcuno riesce a tornare da questi 32 caratteri alle settemilioni di pagine me lo faccia sapere.

    i metodi di attacco si basano sul fatto che una password non ha 7milioni e mezzo di caratteri... stiamo parlando di hash di password non di programmi o documenti.
    I metodi di attacco si basano sul fatto che le password sono spesso (purtroppo) corte e composte da termini/lettere facilmente predicibili.
    I metodi esistono, ma non garantiscono assolutamente la riuscita e i tempi possono essere tanto tanto tanto lunghi... e questo dipende dalla bontà della scelta della password.

    Insomma per l'utilizzo che se ne vuole fare, come già abbondantemente detto, MD5 è irreversibile.
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.