|
Опять вопрос про движок интернет-магазинаОбсуждение темы Опять вопрос про движок интернет-магазина в разделе Кальянная, часть категории РАЗНОЕ; Цитата: Сообщение от vladendark обалденный двиг. В плане юзабилити админки и простоты шаблонизатора. правда я не знаю что у него по-безопасности. Вроде как ... |
|
Опции темы |
18.05.2011, 20:38 | #11 |
|
|
|
18.05.2011, 21:32 | #12 |
|
при желание взломают и поломают все что угодно.
для начала сделайте что то стоящее... |
|
18.05.2011, 21:36 | #13 |
|
|
|
20.05.2011, 11:31 | #14 |
|
да тут пароль хранится в md5 в открытом доступе. При наличии желания пароль вскрывается. а вот для того, что бы тот же хеш вытащить из мускуля нужно еще попотеть
|
|
20.05.2011, 18:59 | #15 |
|
Во-первых md5 не вскрывается, если добавить соль, а во-вторых файл с паролем находится в папке /admin/ которая этим же паролем и закрыта
|
|
20.05.2011, 19:49 | #16 |
|
А почему не глянете oscommerce Vam editition? Юзаю более 5 лет. И поддержка опять же...
|
|
20.05.2011, 23:15 | #17 | |
|
Цитата:
|
|
|
21.05.2011, 00:45 | #18 | |
|
Цитата:
Если включить проверку пароля, то этот файл вы никак не увидите. А md5 вы и за год не подберете, хоть на 10 компьютерах. Потому что к паролю добавляется соль, он же в чистом виде хешируется. hash = md5(пароль+n7y45t8b3485tdn3485t7gn34o8smfhg348957g t3489gfn9845goi4gu5); В общем, учите матчасть. Добавлено через 59 минут Вот чисто для интереса посчитал: Если парль состоит из 3 символов, а соль из 10, получается 36^10 вариантов. Если вы будете перебирать даже 1000000 (миллион) вариантов в секунду, полный перебор займет у вас более 5 миллионов лет. И это при том, что я взял довольно короткие входные данные. Ну и главное - md5 это ХЕШирование а не ШИФРоварие, так что "разшифровать" его в принципе невозможно, так как в нем не сохраняется информация о входных данных. Последний раз редактировалось webmaster; 21.05.2011 в 00:45.. Причина: Добавлено сообщение |
|
|
21.05.2011, 00:53 | #19 | ||
|
Цитата:
Цитата:
лезем на античат, злой, секьюлаб. находим линки на сайты rainbow таблиц, где люди годами составляют базы сопоставлений. В случае, если пароль не такой, как я указал выше доступ к админке получаем очень быстро |
||
|
21.05.2011, 01:01 | #20 | |
|
Цитата:
Радужные таблицы просчитаны только для самых простых паролей БЕЗ СОЛИ, так что они вам ничем не помогут. |
|
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Редизайн интернет магазина | Design-vio | Зал дебютантов | 9 | 06.07.2012 04:43 |
Создание интернет магазина | loik | Резюме | 0 | 08.03.2012 12:43 |
Нужен движок интернет-магазина автозапчастей | Ivanko | ASP, Perl, PHP и MySQL | 2 | 23.10.2011 22:47 |
Посоветуйте движок интернет-магазина | alinedesign | ASP, Perl, PHP и MySQL | 16 | 09.04.2010 16:27 |
Ищу движок Интернет-магазина автозапчастей | ILA | ASP, Perl, PHP и MySQL | 8 | 07.12.2009 15:59 |
Реклама на форуме
Условия размещения рекламы
Биржа ссылок
Заработай на сайте!
|