新足迹

 找回密码
 注册

精华好帖回顾

· 海阔天空——更新七楼“Number Pattern” (2013-3-16) 天眼 · 冬日里,那一碗的温暖 - 一碗姜汤暖心房 (2007-6-24) 黑山老妖
· ++++欧洲申根签证宝典(41楼最重要的注意事项)+++++ (2013-4-5) 小兔白又白 · 老陶家常菜 (一) (2010-1-28) 老陶
Advertisement
Advertisement
查看: 1484|回复: 6

PHP刚刚油墨了一把 [复制链接]

发表于 2011-8-23 18:46 |显示全部楼层
此文章由 bulaohu 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 bulaohu 所有!转贴必须注明作者、出处和本声明,并保持内容完整
Advertisement
Advertisement

发表于 2011-8-24 01:02 |显示全部楼层
此文章由 Limitless 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 Limitless 所有!转贴必须注明作者、出处和本声明,并保持内容完整
奇怪啊,那人问的是md5,但是例子给的是crypt(),crypt生成的是des加密的hash啊,用md5的话直接md5()就行了

特殊贡献奖章

发表于 2011-8-24 10:50 |显示全部楼层
此文章由 kr2000 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 kr2000 所有!转贴必须注明作者、出处和本声明,并保持内容完整
考,这个bug太夸张了吧

特殊贡献奖章

发表于 2011-8-24 10:51 |显示全部楼层
此文章由 kr2000 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 kr2000 所有!转贴必须注明作者、出处和本声明,并保持内容完整
根据系统来的
crypt() will return a hashed string using the standard Unix DES-based algorithm or alternative algorithms that may be available on the system.

Some operating systems support more than one type of hash. In fact, sometimes the standard DES-based algorithm is replaced by an MD5-based algorithm.

原帖由 Limitless 于 2011-8-24 00:02 发表
奇怪啊,那人问的是md5,但是例子给的是crypt(),crypt生成的是des加密的hash啊,用md5的话直接md5()就行了

发表于 2011-8-24 12:35 |显示全部楼层
此文章由 bulaohu 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 bulaohu 所有!转贴必须注明作者、出处和本声明,并保持内容完整
是啊,这个bug夸张到所有使用md5 hash的密码统统失效,你打啥进去都能通过

跟这个能拼一拼的恐怕只有dropbox了,他们前不久出了个大问题,有人把test code给push到production server上去了,结果是有大概几个小时的时间里任何人都可以用任何密码登录到任何其他人的账户里去

事后人家也就是发了个轻描淡写的声明,说以后永远不会发生了。就跟他们能预见未来似的。

特殊贡献奖章

发表于 2011-8-24 13:05 |显示全部楼层
此文章由 kr2000 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 kr2000 所有!转贴必须注明作者、出处和本声明,并保持内容完整
用crypt()的人不知道多不多
我还是只用md5()
大部分opensource的项目也是用md5()
Advertisement
Advertisement

发表于 2011-9-10 23:38 |显示全部楼层
此文章由 fjbbq 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 fjbbq 所有!转贴必须注明作者、出处和本声明,并保持内容完整
.......

发表回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Advertisement
Advertisement
返回顶部