Уважаемые пользователи!
C 7 ноября 2020 года phpBB Group прекратила выпуск обновлений и завершила дальнейшее развитие phpBB версии 3.2.
С 1 августа 2024 года phpBB Group прекращает поддержку phpBB 3.2 на официальном сайте.
Сайт официальной русской поддержки phpBB Guru продолжит поддержку phpBB 3.2 до 31 декабря 2024 года.
С учетом этого, настоятельно рекомендуется обновить конференции до версии 3.3.

md5

Идеи для расширения функциональности phpBB 2.0.x
slash9
phpBB 1.4.2
Сообщения: 59
Стаж: 18 лет 7 месяцев

Сообщение slash9 »

А куда этот код ставить надо?
slash9
phpBB 1.4.2
Сообщения: 59
Стаж: 18 лет 7 месяцев

Сообщение slash9 »

Йыc писал(а):В несколько мест, где пароль вводится (например, при регистрации или входе, файлы profile.рнр и login.рнр). Удобнее будет собрать это всё в одну функцию, вставив, например, в includes/functions.php, и шифровать.
А можно поподробнее?
Аватара пользователя
[R: R@m$e$ :U]
phpBB Maniac
Сообщения: 1464
Стаж: 19 лет 3 месяца
Откуда: Novosibirsk,RU

Сообщение [R: R@m$e$ :U] »

не понял только почему это в запросах...
Руководство пользователя | FAQ | Правила | Как устанавливать MOD'ы
ВОСПОЛЬЗУЙСЯ ПОИСКОМ, ТАМ ЕСТЬ БОЛЬШИНСТВО ОТВЕТОВ
ЕСЛИ НЕ ПОМОГЛО, ИСПОЛЬЗУЙ ШАБЛОН ЗАПРОСА, ПОМОГИ В РЕШЕНИИ ЗАДАЧИ
БЕСПЛАТНО ПОМОГУ ТОЛЬКО НА ФОРУМЕ!!! (ЛС НЕ В СЧЕТ)

Оставь благодарность, подтверди работоспособность совета.

ВСЕ ПРАВА НА МОДЫ ОТДАНЫ m157y
Аватара пользователя
Coagulant
Former team member
Сообщения: 955
Стаж: 19 лет 3 месяца
Откуда: Москва

Сообщение Coagulant »

Зачем изобретать велосипед? Всё уже давно написано, гораздо изящнее: [BETA] md5*3()
Ячс
phpBB 1.2.0
Сообщения: 14
Стаж: 18 лет 7 месяцев
Забанен: Бессрочно

Сообщение Ячс »

Код: Выделить всё

гораздо изящнее
Как раз, гораздо тупее. Хоть удесятерить тот MD5, толку не много. С хорошим процессором расшифровывается прекрасно. Хотя мод может служить шаблоном для нового.
Йыс
Аватара пользователя
Coagulant
Former team member
Сообщения: 955
Стаж: 19 лет 3 месяца
Откуда: Москва

Сообщение Coagulant »

Ячс писал(а):Хоть удесятерить тот MD5, толку не много. С хорошим процессором расшифровывается прекрасно.
Как же вы, уважаемый, догадаетесь, что на сайте используется алгоритм повторного хэширования, скажите на милость?

Добавлено спустя 2 минуты 44 секунды:
Ячс писал(а):С хорошим процессором расшифровывается прекрасно.
Статистику и примеры в студию, будьте любезны.
Последний раз редактировалось Coagulant 16.09.2005 22:43, всего редактировалось 1 раз.
Аватара пользователя
Mr. Anderson
phpBB Guru
phpBB Guru
Сообщения: 7522
Стаж: 20 лет 1 месяц
Откуда: СССР
Благодарил (а): 5 раз
Поблагодарили: 105 раз

Сообщение Mr. Anderson »

Ячс писал(а): С хорошим процессором расшифровывается прекрасно.
Расскажите как, да... Я с удовольствием послушаю :)
Ячс
phpBB 1.2.0
Сообщения: 14
Стаж: 18 лет 7 месяцев
Забанен: Бессрочно

Сообщение Ячс »

Ну, думаю, что и с тройным шифрованием безопасно, конечно, однако это ещё не 100%-ная гарантия безопасности. Это усовершенствование нужно лишь для тех, кто сомновается в безопасности своего форума, либо обозревателя. А поскольку в админку без пароля не зайти, то взломщик уж постарается расшифровать хеш.
Йыс
Xpert
phpBB Guru
phpBB Guru
Сообщения: 5484
Стаж: 20 лет 1 месяц
Поблагодарили: 2 раза

Сообщение Xpert »

Ячс
От паролей вида "123" все равно ничего не спасет.
Эксперт - это человек, который избегает мелких ошибок на пути к грандиозному провалу.
Любая более-менее сложная задача имеет несколько простых, изящных, лёгких для понимания неправильных решений
Ячс
phpBB 1.2.0
Сообщения: 14
Стаж: 18 лет 7 месяцев
Забанен: Бессрочно

Сообщение Ячс »

Кстати, как залить шелл (или любой, произвольный файл) через админку взломанного форума (была возможность через восстановление базы данных, да вот не помню) ?
Йыс
Аватара пользователя
Siava
Поддержка
Поддержка
Сообщения: 5280
Стаж: 19 лет 3 месяца
Откуда: Питер
Благодарил (а): 186 раз
Поблагодарили: 791 раз

Сообщение Siava »

Ячс
Ячс писал(а):Кстати, как залить шелл
С такими вопросами ты явно ошибся форумом..
Еще одно нарушение правил и будете забанены. © Mr. Anderson
Ты очистил кеш? © Sheer
https://siava.ru (phpbb 2.0.x 3.5.x)
Аватара пользователя
[R: R@m$e$ :U]
phpBB Maniac
Сообщения: 1464
Стаж: 19 лет 3 месяца
Откуда: Novosibirsk,RU

Сообщение [R: R@m$e$ :U] »

ох ну ипать... вам не нравится утраивать мд5... так напишите полностью свой алгоритм... и этот мод вам совсем не в помощь... автор предложил идею тройного мд5... а это извините меня на самом деле на порядок эффективней нежели единичный.... и не смотря на то какой бы хороший у тебя процессор не был... я склоняюсь к тому, что ты не станешь расшифроовать все хеши... только в крайних случаях... тк совсем не факт, что там их три... ведь их может быть и 10... а может и пароль собран аналогично хешу... это ведь не предугадать...
Руководство пользователя | FAQ | Правила | Как устанавливать MOD'ы
ВОСПОЛЬЗУЙСЯ ПОИСКОМ, ТАМ ЕСТЬ БОЛЬШИНСТВО ОТВЕТОВ
ЕСЛИ НЕ ПОМОГЛО, ИСПОЛЬЗУЙ ШАБЛОН ЗАПРОСА, ПОМОГИ В РЕШЕНИИ ЗАДАЧИ
БЕСПЛАТНО ПОМОГУ ТОЛЬКО НА ФОРУМЕ!!! (ЛС НЕ В СЧЕТ)

Оставь благодарность, подтверди работоспособность совета.

ВСЕ ПРАВА НА МОДЫ ОТДАНЫ m157y

Вернуться в «Запросы модов для phpBB 2.0.x»