איך אפשר לעשות איזכור סיסמא אם הסיסמא מוצפנת במסד?
אני מעוניין לעשות איזכור סיסמא והשאלה היא איך אני יכול לעשות איזכור סיסמא אם הסיסמא במסד
מוצפנת בעזרת md5 או sha1 או כל הצפנה אחרת.....
יש אולי פונקציה שמחזירה מmd5 את הטקסט שאוצפן????
ואם אין מה אפשר לעשות????
בתגובה להודעה מספר 1 שנכתבה על ידי emanuel שמתחילה ב "איך אפשר לעשות איזכור סיסמא אם הסיסמא מוצפנת במסד?"
א. אם הצפנת ב-MD5 תוכל להחזיר אחורה, כיוון ש-MD5 נפרצה, אבל זה יעשה לך כאב ראש עכשיו.
ב. המומלצת: אם הצפנת ב-MD5 או ב-SHA1 תיצור סיסמה רנדומלית למשתמש ותשלח לו אותה באימייל, כך שבעצם לא תעשה שחזור סיסמה, אלא תצור לו סיסמה חדשה.
בתגובה להודעה מספר 1 שנכתבה על ידי emanuel שמתחילה ב "איך אפשר לעשות איזכור סיסמא אם הסיסמא מוצפנת במסד?"
שכחתי לומר את החשוב מכל זה חכם בכלל להצפין סיסמא????
כי יש אתרים שאם אני לוחץ שיכזור סיסמא זה שולח את הסיסמא אם זכור לי נכון.....
ויש כאלה כמו שאמרתה שנותנים סיסמא חדשה....
אבל זה סיבוח...מה אני יצטרך לעשות update למסד כל פעם שאני שולח אימל למשתמש?????
אלא אם אתה רוצה שכל תמהוני יוכל לאפס ת'סיסמה של אחד המשתמשים אצלך...
קח בחשבון שאתה תמיד יכול ליצור אלגוריתם הצפנה בעצמך, מה גם שנראה לי שלמי שיש גישה לDB שלך, לראות את כל הסיסמאות המוצפנות אין ממש עניין לפרוץ לאחד המשתמשים, כך שאם למישהו כזה כן יש גישה, סיסמאות המשתמשים זה הדבר האחרון שצריך להדאיגך.
אני אישית כן משתמש בהצפנה כי זה פשוט מצויין לטעמי, אין שום דרך לראות את הסיסמאות הקיימות במאגר, שזה דיי חכם - אין דרך "לשחזר", אלא פשוט "ליצור סיסמא חדשה" ,שזו לא בעיה.