Kezdőoldal » Számítástechnika » Programozás » PHP + MYSQL beléptető rendszer...

PHP + MYSQL beléptető rendszer jelszó kódolás kivétele (? )

Figyelt kérdés

Üdv.

Van egy játékszerverbeli beléptető rendszer ami egy mysql adatbázishoz van csatlakoztatva, oda menti a jelszavakat. Van egy weboldali rendszer ami ugyan abba az adatbázisba menti a jelszavakat, csak sha256-os kódolással. A kódolás részt ki lehetne belőle venni és ha igen ez jelentene valami veszélyt?

A kód a belépésnél ami a jelszót nézi:


$check_password = hash('sha256', $_POST['password'] . $row['salt']);

for($round = 0; $round < 65536; $round++)

{

$check_password = hash('sha256', $check_password . $row['salt']);

}


if($check_password === $row['password'])

{

$login_ok = true;


Talán érthető voltam, előre is köszönöm a segítséget. :D



2016. szept. 4. 21:53
 1/5 anonim ***** válasza:

> A kódolás részt ki lehetne belőle venni és ha igen ez jelentene valami veszélyt?


Igen és igen. Ne vedd ki, nem véletlenül rakták bele.

2016. szept. 4. 21:55
Hasznos számodra ez a válasz?
 2/5 anonim ***** válasza:

Eszedbe se jusson kivenni, sohasem tárolunk jelszavakat clear textben, elképesztően amatőr és nem biztonságos.


Azt a for ciklust mondjuk nem nagyon értem.

2016. szept. 4. 22:22
Hasznos számodra ez a válasz?
 3/5 anonim ***** válasza:

WTF for ciklus ottan? Minekaz, időhúzás?


Ne vedd ki a kódolást, nem hülyeségből van ott. Sőt, inkább azon kellene gondolkodni, hogy a felhasználó más adatait is védd.

2016. szept. 5. 13:01
Hasznos számodra ez a válasz?
 4/5 anonim ***** válasza:
Van már password_hash és password_verify. Azt kellene használni.
2016. szept. 5. 14:28
Hasznos számodra ez a válasz?
 5/5 anonim ***** válasza:
Ettől a for ciklustól kiégtem.
2016. szept. 5. 17:20
Hasznos számodra ez a válasz?

Kapcsolódó kérdések:




Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!