Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

Пароль в md5 при подключении к базе данных

Статус пользователя KinDer015
сообщение 19.7.2013, 2:11
Сообщение #1
Стаж: 12 лет

Сообщений: 32
Благодарностей: 1
Полезность: < 0

Сейчас вписывается обычный пароль от базы данных mysql так:

public plugin_init()
{
register_plugin(PLUGIN, VERSION, AUTHOR)

g_Cvar[1] = register_cvar("amx_mysql_hostname", "127.0.0.1")
g_Cvar[2] = register_cvar("amx_mysql_username", "root")
g_Cvar[3] = register_cvar("amx_mysql_password", "password")
g_Cvar[4] = register_cvar("amx_mysql_database", "testmysql")

set_task(1.0, "MYSQL_Load")
}


Как сделать, что бы в исходнике пароль можно было защифровать в md5?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
Статус пользователя RedL1ne
сообщение 19.7.2013, 2:42
Сообщение #2


Стаж: 15 лет

Сообщений: 3828
Благодарностей: 1854
Полезность: 876

Возможно я в 4 утра туплю, но похоже, что никак.

Ведь поставив тут пароль в мд5, придется, что б бд тоже принимала пасс в виде мд5.

ведь суть хранения данных в мд5 проста, допустим пароль.
человек создает пароль и он сохраняется в виде определенного мд5хеша.
потом, когда он заходит и вводит пасс снова, введенный пасс хеширует и проверяет равен сохраненному хешу или нет. если нет - доступ не даем.

Зачастую предполагается, что один из участников обмена знает исходные данные, а другой - хешированные. В нашем случае человек и бд.

Из хеша доставать исходные данные нелегко (брутим или пробиваем по словарям). Исходя из вышесказанных простых вещей, в данном случае согласившысь с первым тезисом поста, мы ничего не выигрываем в безопасности, кроме незнания исходного слова, но доступ не заблочит.

Гораздо эффективнее создать уник пасс и ограничить доступ айпи/приложений.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя KinDer015
сообщение 19.7.2013, 3:08
Сообщение #3
Стаж: 12 лет

Сообщений: 32
Благодарностей: 1
Полезность: < 0

ограничить доступ айпи/приложений

вот это интересно : ), можно по подробнее? у меня vps на reg.ru панель IPSManager, там есть функция ограничить вход с разных ip, но эта функция только для самой панели
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя onotole
сообщение 19.7.2013, 11:25
Сообщение #4


Иконка группы

Стаж: 13 лет

Сообщений: 1572
Благодарностей: 1119
Полезность: 1550

Меценат Меценат

Цитата(KinDer015 @ 19.7.2013, 4:08) *
ограничить доступ айпи/приложений

вот это интересно : ), можно по подробнее? у меня vps на reg.ru панель IPSManager, там есть функция ограничить вход с разных ip, но эта функция только для самой панели

В исп есть функция ограничения доступа к базе данных.
ИСП - Базы данных, двойной клик на базе, затем двойной клик на пользователе, там будет поле для ввода разрешенных IP
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя KinDer015
сообщение 19.7.2013, 12:58
Сообщение #5
Стаж: 12 лет

Сообщений: 32
Благодарностей: 1
Полезность: < 0

А там можно делать такой ip адрес 176.215.% ?? к примеру первые 6 цифр у меня остаются всегда при перезагрузки интернета, а последние меняются
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя ValikDRV
сообщение 23.7.2013, 18:10
Сообщение #6


Стаж: 15 лет

Сообщений: 94
Благодарностей: 27
Полезность: 210

Если используете ISPManager - можно, но не 176.215.%, а 176.215.*.*
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
  Ответить в данную темуНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: