php - mesano meso

1

php - mesano meso

offline
  • grba 
  • Novi MyCity građanin
  • Pridružio: 01 Nov 2007
  • Poruke: 6

Pozdrav svima, imam poneko pitanje.
Planiram da povezem g2 gallery 2.3 sa jednim shoutboxom. Podesavanja sam uradio i namestio da shoutbox koristi username iz tabele od galerije. Problem mi se javio kod sifri, jer galerija automaski hashuje iste sa md5
pa mi login nije ispravan, jer ne trazi izvornu sifru vec hashovanu i tu mi se javlja problem.
Ne znam koja je opcija laksa, da li da se izmeni kod shoutboxa ili da se iz galerije iskljuci hashovanje.
Ako neko ima ideju ili savet, dobro ce mi doci.

Inace izvrsio sam pretragu galerija na ovom sajtu i nisam nasao na adekvatnu temu pa sam zato otvorio ovu.....



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • Pridružio: 24 Mar 2004
  • Poruke: 3962
  • Gde živiš: Zemun

pa neka ti i shoutbox radi sa hashom.

Ne znam sto pitas ovo... lakse je samo ono sto je tebi lakse...
ali svakako ne bi trebalo cuvati otvorene sifre, vec samo hash oblike... tako da radi sa hashom



offline
  • grba 
  • Novi MyCity građanin
  • Pridružio: 01 Nov 2007
  • Poruke: 6

Napisano: 20 Apr 2009 0:30

Shoutbox i treba da radi sa hashom, ali iz nekog razloga mi to nije poslo za rukom, a pitam jer neko verovatno koristi tu galeriju pa je mozda imao istih problema.

$result = mysql_query("select * from $MySQL_table where $MySQL_username_field = '$username' and ($MySQL_password_field = MD5('$password')");
$password = md5($password)

($chat_data['pass'][$username]==md5($password));

Na ove nacine sam pokusao ali nisam uspeo ako imas jos nesto da mi posavetujes samo napred.
Mozda gresim negde?

Dopuna: 20 Apr 2009 11:35

Za ovo sam se nesto i snasao ali me cisto zanima da li neko koristi g2 gallery v2.3 i da li zna kako i koji fajlovi treba da se edituju kako bi se izbeglo hashovanje sifri novih korisnika...

offline
  • Pridružio: 24 Mar 2004
  • Poruke: 3962
  • Gde živiš: Zemun

pa kako si resio....
ovo parce koda mi je manje vise ok... ne znam od cega je to kod.. og galerija ili chat-a ?

offline
  • grba 
  • Novi MyCity građanin
  • Pridružio: 01 Nov 2007
  • Poruke: 6

ovo je bio kod od chata. izvinjavam se sto ne odgovaram redovno, nisam bas uvek pri kompu Smile

Uz pomoc drugara je problem resen, a problem je bio u galeriji koja je hashovala sifre u salted md5 umesto u cist md5 kako sam ja to shvatio.
Uspeli smo da promenimo njen kod i namestili smo da se sifre ne hashuju, bez obzira na to sto drugi govore da je to neka rupa u sigurnosti, ja ipak ne mislim tako...

Stavise, zanimljivo je gledati sta ljudi sve stavljaju za sifre Smile
Svejedno hvala na pomoci svemirko!

offline
  • PHP developer
  • Pridružio: 22 Mar 2006
  • Poruke: 3760
  • Gde živiš: 127.0.0.1

grba ::Stavise, zanimljivo je gledati sta ljudi sve stavljaju za sifre Smile

Ovo je prva i najcesca, mada ne i jedina rupa u sigurnosti Wink

offline
  • lnenad  Male
  • Stručni saradnik
    Web
  • Nenad
  • Arhitetak
  • Pridružio: 16 Jan 2007
  • Poruke: 2860
  • Gde živiš: Bijeljina

Rastafarii ::grba ::Stavise, zanimljivo je gledati sta ljudi sve stavljaju za sifre Smile

Ovo je prva i najcesca, mada ne i jedina rupa u sigurnosti Wink


I znak velike neozbiljnosti ...

offline
  • grba 
  • Novi MyCity građanin
  • Pridružio: 01 Nov 2007
  • Poruke: 6

Neozbiljnost pa zavisi od toga da li ces zloupotrebiti ili ne.
A rupa, pa hm.
Ako ti se neko vec dokopa mysql pristupu onda je manje ili vise bitno da li su sifre zasticene ili ne.

Correct me if i'm wrong

offline
  • Pridružio: 20 Dec 2004
  • Poruke: 2887
  • Gde živiš: Na Balkanu

Te šifre se pamte unutar cookies-a, tako da je dovoljno da se pročita nečiji cookies da bi se videla njegova šifra.

offline
  • Blood  Male
  • Ugledni građanin
  • Pridružio: 26 Jul 2003
  • Poruke: 384
  • Gde živiš: Beograd

grba ::Neozbiljnost pa zavisi od toga da li ces zloupotrebiti ili ne.
A rupa, pa hm.
Ako ti se neko vec dokopa mysql pristupu onda je manje ili vise bitno da li su sifre zasticene ili ne.

Correct me if i'm wrong


Gresis, jer ako se neko dokopa tvoje baze a sifre su hashovane ili kriptovane, onda je naudio samo tebi, a ako su sifre "otvorene", onda moze da naudi i ostalim korisnicima tvog sajta, jer ljudi cesto koriste iste sifre za sve, mail, razne soc networke itd itb.

Ko je trenutno na forumu
 

Ukupno su 905 korisnika na forumu :: 55 registrovanih, 8 sakrivenih i 842 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: 8u47, ajo baba, Apok, babaroga, Bane san, Boris BM, ccoogg123, Chainsaw, coaaco, DejanSt, Dioniss, DonRumataEstorski, Dorcolac, Frunze, Georgius, goxin, hyla, ILGromovnik, Jakonjveliki, Jezekijel, kaisarevic1, kendzo-andzo-boni-fju, Kobrim, leptirleptir, ljuba.b, Lucije Kvint, lucko1, Luka Blažević, MarkoJ-Nis, Mcdado, mercedesamg, Milos1389, mnn2, moldway, nebojsag, nenad81, nikoladim, nobutado, Novakomp, pceklic, Peruta, pfc74, R_038, Razdroid, rikirubio, royst33, Sirius, stegonosa, TheBeastOfMG, Timočka Divizija, vathra, vladaa012, Yugol33, zaoka, zlatkoa987