Pagina 3 di 10 primaprima 1 2 3 4 5 ... ultimoultimo
Visualizzazione dei risultati da 21 a 30 su 97

Discussione: decriptare md5

  1. #21
    Originariamente inviato da }gu|do[z]{®©
    già che siamo in tema invece eviterei la domanda segreta che spesso è intercettabile da amici o conoscenti
    La domanda segreta presume che la password non sia hashata, ma al meglio cryptata. Il che rappresenta un modo completamente diverso di custodire una password, intendo metodo diverso dall'utilizzo di un hash.

    Il silenzio è spesso la cosa migliore. Pensa ... è gratis.

  2. #22
    Originariamente inviato da piero.mac
    La domanda segreta presume che la password non sia hashata, ma al meglio cryptata. Il che rappresenta un modo completamente diverso di custodire una password, intendo metodo diverso dall'utilizzo di un hash.
    intendevo la possibilità di resettarla con domanda segreta

  3. #23
    si quel sistema idiota ke usa hotmail ad esempio, troppo insicura personalmente ho trovato una ventina di risposte """segrete""" con una mail o telefonata.

    "ciao sono chad, scusa se ti disturbo sto facendo un sondaggio, qual'è il tuo film preferito?"

    pammm beccati 5 pesci così

  4. #24
    Originariamente inviato da Ratatuia
    esatto, un'ottima soluzione è anche questa...poi sta all'utente cambiarsela ancora o tenersela fino alla successiva richiesta di password dimenticata
    il problema è che il tasto di richiesta password così deve essere privato perchè se è pubblico e un utonto invia la richiesta password all'admin tanto per premere un tasto a caso, l'admin si vede cambiare la pass con la nuova a random senza volerlo...

  5. #25
    Originariamente inviato da mdsjack
    il problema è che il tasto di richiesta password così deve essere privato perchè se è pubblico e un utonto invia la richiesta password all'admin tanto per premere un tasto a caso, l'admin si vede cambiare la pass con la nuova a random senza volerlo...
    Ma dai... si presume che l'e-mail viene inviata all'indirizzo che si trova nel db con lo user e non "on request" dal primo che passa. Ci mancherebbe pure questa.

    Il silenzio è spesso la cosa migliore. Pensa ... è gratis.

  6. #26
    Originariamente inviato da piero.mac
    Ma dai... si presume che l'e-mail viene inviata all'indirizzo che si trova nel db con lo user e non "on request" dal primo che passa. Ci mancherebbe pure questa.
    beh, certo che è inviata all'indirizzo dell'admin, ma se il tasto è pubblico? mica puoi far autenticare uno che si è dimenticato la pass.

  7. #27
    Originariamente inviato da mdsjack
    beh, certo che è inviata all'indirizzo dell'admin, ma se il tasto è pubblico? mica puoi far autenticare uno che si è dimenticato la pass.
    il tasto manda una mail con un link univoco da cui resettare l apassword

  8. #28
    eheh ovvio,cerca l'id dove user e mail ci sono, valida, uppa la pass randomizzata e poche righe + sotto manda x mail, poi a lui arriva la sua bella pass tipo w43wjho24i38f34h8r34f894f3jh e sò poi cavoli suoi a usare quella o modificarla

  9. #29
    Originariamente inviato da }gu|do[z]{®©
    il tasto manda una mail con un link univoco da cui resettare l apassword

    ...e il link univoco potrebbe essere ottenuto appendendo in querystring l'md5 della concatenazione dell'username (o dell'id) con una parola qualsiasi scelta dallo sviluppatore e invariante nel tmepo..

    in questo modo se qualche furbo cambia l'id nel link per resettare la password di un'altro utente.. l'md5 in querystring non corrisponderà più all'md5 calcolato sulm server al momento della verifica


  10. #30
    Originariamente inviato da }gu|do[z]{®©
    ...e il link univoco potrebbe essere ottenuto appendendo in querystring l'md5 della concatenazione dell'username (o dell'id) con una parola qualsiasi scelta dallo sviluppatore e invariante nel tmepo..

    in questo modo se qualche furbo cambia l'id nel link per resettare la password di un'altro utente.. l'md5 in querystring non corrisponderà più all'md5 calcolato sulm server al momento della verifica

    eh? interessante ma non ho capito benissimo..

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.