С Новым годом! Форум программистов, компьютерный форум, киберфорум
PHP
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.67/3: Рейтинг темы: голосов - 3, средняя оценка - 4.67
43 / 43 / 15
Регистрация: 10.09.2013
Сообщений: 293
1

Что делать с паролем, который ввел пользователь?

03.09.2014, 20:39. Показов 594. Ответов 5
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Вопрос не по пхп, но лучшего места где задать вопрос не представляю. При регистрации пользователь вводит пароль, и нужно добавить его к бд. Но прежде чем добавить пароль я хочу зашифровать его. А вопрос вот в чем: где шифровать пароль? Передавать на сервер пароль в чистом виде, или уже md5?
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
03.09.2014, 20:39
Ответы с готовыми решениями:

Как прочитать вторую строку и сверить ее с тем, что ввел пользователь
вот частичка кода для авторизации: ftp_get($connect,...

что надо сделать что бы клиент ввел имя адрес почты и коментарий , и это всё дело отправилось на почту которую он указал
Написал сайт, там есть страница свяжитесь с нами что надо сделать что бы клиент ввел имя адрес...

Проверка, ввел ли пользователь что-нибудь на клавиатуре?
Надо узнавать каждую 1/10 сек, ввел ли пользователь что-нибудь на клаве. В VC++ 6. Не имею...

С помощью множества нужно вывести на экран строку в который идут по порядку цифры и буквы из строк которые ввел пользователь
Всем привет!! Не могли бы написать программу ?? Пользователь вводит 2 строки которые состоят из...

5
1943 / 1768 / 825
Регистрация: 23.01.2014
Сообщений: 6,230
03.09.2014, 20:50 2
Цитата Сообщение от Insane__ Посмотреть сообщение
Передавать на сервер пароль в чистом виде, или уже md5?
А как Вы хотите - зашифровать пароль в javascript и только потом передавать?) Что то не вижу смысла в этом.
0
43 / 43 / 15
Регистрация: 10.09.2013
Сообщений: 293
03.09.2014, 20:57  [ТС] 3
Цитата Сообщение от pav1uxa Посмотреть сообщение
А как Вы хотите - зашифровать пароль в javascript и только потом передавать?) Что то не вижу смысла в этом.
Просто я подумал что при передаче пароля на сервер он может попасть не в те руки..
0
1943 / 1768 / 825
Регистрация: 23.01.2014
Сообщений: 6,230
03.09.2014, 21:01 4
Цитата Сообщение от Insane__ Посмотреть сообщение
Просто я подумал что при передаче пароля на сервер он может попасть не в те руки..
А какая разница. Ну попадет ко мне в руки хеш пароль. Если у Вас сервер принимает такие хеш пароли и сразу сует их в базу без обработки, то я все равно смогу авторизоваться на Вашем сервере программно, например. Обойти javascript-обработку и отправить этот хеш напрямую. Смысла нет.
0
508 / 358 / 13
Регистрация: 12.03.2012
Сообщений: 1,896
03.09.2014, 22:46 5
https решает такие проблемы.
0
F́́́́́́́ŕ́́́́́́́é́́́ ́ak
259 / 223 / 109
Регистрация: 07.07.2014
Сообщений: 965
05.09.2014, 14:31 6
Цитата Сообщение от Insane__ Посмотреть сообщение
Передавать на сервер пароль в чистом виде, или уже md5?
Передавайте в чистом виде, - этим вы избавите себя от лишних проблем. Выигрыш от использования md5 - стремится к нулю. Если нужно защитить от MiTM - выше уже сказали, используйте HTTPS.

Более того - md5 вам вообще не нужно. Используйте password_hash и password_verify, за вас всё уже придумано.
0
05.09.2014, 14:31
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
05.09.2014, 14:31
Помогаю со студенческими работами здесь

Как определить, что пользователь ничего не ввел в поле?
Доброго времени суток! Задание такое: "дан файл, содержащий сведения об учениках школ: указывается...

Как проверить, что пользователь ввел число в переменную string?
Скажите пожалуйста как проверить что пользователь ввел число в переменную string? И как его потом...

Как узнать что ввел пользователь и показать это другому пользователю
Суть: сетевая версия, разграничено по вводу данных, один (чайник) вводит один элемент справочника в...

Что делать с паролем на HDD?
Доброго времени суток! очень много облазил сайтов в рунете... наткнулся на примерно такое...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
6
Ответ Создать тему
Новые блоги и статьи
Книги и учебные ресурсы по C#
InfoMaster 08.01.2025
Базовые учебники и руководства Одной из лучших книг для начинающих является "C# 10 и . NET 6 для начинающих" Эндрю Троелсена и Филиппа Джепикса . Книга последовательно раскрывает основные концепции. . .
Что такое NullReferenceEx­­­ception и как исправить?
InfoMaster 08.01.2025
NullReferenceException - одно из самых распространенных исключений, с которым сталкиваются разработчики на C#. Это исключение возникает при попытке обратиться к членам объекта (методам, свойствам или. . .
Что такое Null Pointer Exception (NPE) и как это исправить?
InfoMaster 08.01.2025
Null Pointer Exception (NPE) - это одно из самых распространенных исключений в Java, которое возникает при попытке использовать ссылку на объект, значение которой равно null. Это исключение относится. . .
Русский язык в консоли C++
InfoMaster 08.01.2025
При разработке программ на C++ одной из частых проблем, с которой сталкиваются русскоязычные программисты, является корректное отображение кириллицы в консольных приложениях. Эта проблема особенно. . .
Telegram бот на C#
InfoMaster 08.01.2025
Разработка ботов для Telegram стала неотъемлемой частью современной экосистемы мессенджеров. C# предоставляет мощный и удобный инструментарий для создания разнообразных ботов, от простых. . .
Использование GraphQL в Go (Golang)
InfoMaster 08.01.2025
Go (Golang) является одним из наиболее популярных языков программирования, используемых для создания высокопроизводительных серверных приложений. Его архитектурные особенности и встроенные. . .
Что лучше использовать при создании класса в Java: сеттеры или конструктор?
Alexander-7 08.01.2025
Вопрос подробнее: На вопрос: «Когда одновременно создаются конструктор и сеттеры в классе – это нормально?» куратор уточнил: «Ваш класс может вообще не иметь сеттеров, а только конструктор и геттеры. . .
Как работать с GraphQL на TypeScript
InfoMaster 08.01.2025
Введение в GraphQL и TypeScript В современной разработке веб-приложений GraphQL стал мощным инструментом для создания гибких и эффективных API. В сочетании с TypeScript, эта технология. . .
Счётчик на базе сумматоров + регистров и генератора сигналов согласования.
Hrethgir 07.01.2025
Создан с целью проверки скорости асинхронной логики: ранее описанного сумматора и предополагаемых fast регистров. Регистры созданы на базе ранее описанного, предполагаемого fast триггера. То-есть. . .
Как перейти с Options API на Composition API в Vue.js
BasicMan 06.01.2025
Почему переход на Composition API актуален В мире современной веб-разработки фреймворк Vue. js продолжает эволюционировать, предлагая разработчикам все более совершенные инструменты для создания. . .
Архитектура современных процессоров
inter-admin 06.01.2025
Процессор (центральный процессор, ЦП) является основным вычислительным устройством компьютера, которое выполняет обработку данных и управляет работой всех остальных компонентов системы. Архитектура. . .
История создания реляционной модели баз данных, правила Кодда
Programming 06.01.2025
Предпосылки создания реляционной модели В конце 1960-х годов компьютерная индустрия столкнулась с серьезными проблемами в области управления данными. Существовавшие на тот момент модели данных -. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2025, CyberForum.ru