"PHP" / Говнокод #5209 Ссылка на оригинал

0

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10
  11. 11
  12. 12
  13. 13
  14. 14
  15. 15
  16. 16
  17. 17
  18. 18
  19. 19
  20. 20
  21. 21
  22. 22
/*
...
*/

/* Add some salt */
$sold = $settings['users']['password_salt'];
$password = $sold.$password;

/* 1. MD5 */
$password = md5($password);
		
/* 2. SHA1 */
$password = sha1($password);
		
/* 4. Base64 */
$password = base64_encode($password);
		
/* 5. Fatality! */
$password = sha1($password);

/* Well done! */
return $password;

Мощно

Запостил: qman qman, (Updated )

Комментарии (21) RSS

  • насколько я помню из криптологии, надежность последовательного шифрования определяется максимальной надежностью из последовательности
    Ответить
  • По-моему, они только снизили защищённость таким методом.
    Ответить
  • Чего-то тут упущено...

    1. MD5
    2. SHA1
    3. ????
    4. PROFIT!!!
    Ответить
    • лол. а вот мне напомнило
      shuffle массива повторенный 3 раза.

      хотя MD5+SHA1 конечно снизит вероятность эффективного брутфорса и может повысить надежность
      Ответить
      • sha1 достаточен против брутфорса. (и против удаленного брутфорса все равно (по другим причинам) надо защищатся.) даже с текущими хаками, сложность sha1 остается высокой: 2^64. до хаков считалось что сложность sha1 рoвна вероятности коллизии - 2^80.

        добавление md5 или повторение sha1 - оба излишни.

        и если пытаться быть совсем на волне времени, то можно было бы уже sha2 воспользоватся. хотя большинство систем по хранению паролей сейчас как раз на sha1 и сидят (до этого пользовались (и многие продолжают пользоватся) 3DES).
        Ответить
      • > В России ж живём.

        ну кто в рассее - а кто и нет. 😉 и вообще, кто сказал что я русский?

        а программеру Англицкого языка не знать - стыд и срам!
        Ответить
        • > а программеру Англицкого языка не знать - стыд и срам!

          А вот и первое недовольное небыдло!
          Ответить
  • А что, больше функций, больше процессорного времени при брутфорсе.
    Нужно было в вышенаписанное еще десяток алгоритмов добавить и раз 100500 в цикле прогнать 🙂
    Ответить

Добавить комментарий

Я, guest, находясь в здравом уме и твердой памяти, торжественно заявляю:

    А не использовать ли нам bbcode?


    8