Veronica Gainer
Utente Electrum
Ultima modifica da un moderatore:
Vi voglio riferire una piccola cosa.
Prima pero passiamo alla release:
Come generare password MYSQL in php senza utilizzare query e collegamenti al database.
Vediamo se funziona:
Rimasti male molti di voi eh? Pensavate che i founder di mysql fossero delle persone brave, ma in realta è uno sha1 digest + sha1 hexdigest + un strtoupper + un "*" davanti.
Adesso parliamo seriamente perchè UTILIZZARE QUESTA FUNZIONE.
Vi siete mai chiesti che fine fanno i cookie?
Eheheh vengano salvati nel browser LOL
(lo sa anche mia nonna)
Allora ogni volta che utilizzate cookie, sessioni nei login x salvare i dati
alla password metteteci un bel "Password($pass)" in modo che viene salvata criptata.
Voi non lo sapete ma io con 1 mio programmino in py, entro nella folder di chrome dove vengano salvati cookie etc, e li prendo
MOLTI INFATTI IN QUESTO MODO MI HANNO FORNITO GRATUITAMENTE I LORO DATI DI MOLTI SERVER PRIVATI, E DI TANTI ALTRI SITI
Infatti un piccolo esempio per chi non ha capito:
Voi avete il bel vostro sito con:
Cambiate in:
Avete una query x controllare le password?
No Problem levate il password=Password('$pass') nella query mettendo semplicemente un password='$pass'.
PROVARE PER CREDERE.
Prima pero passiamo alla release:
Come generare password MYSQL in php senza utilizzare query e collegamenti al database.
PHP:
<?php
function Password($password){
return "*".strtoupper(sha1(sha1($password, 1), 0));
}
?>
Vediamo se funziona:
PHP:
echo Password("12345");
Rimasti male molti di voi eh? Pensavate che i founder di mysql fossero delle persone brave, ma in realta è uno sha1 digest + sha1 hexdigest + un strtoupper + un "*" davanti.
Adesso parliamo seriamente perchè UTILIZZARE QUESTA FUNZIONE.
Vi siete mai chiesti che fine fanno i cookie?
Eheheh vengano salvati nel browser LOL
(lo sa anche mia nonna)
Allora ogni volta che utilizzate cookie, sessioni nei login x salvare i dati
alla password metteteci un bel "Password($pass)" in modo che viene salvata criptata.
Voi non lo sapete ma io con 1 mio programmino in py, entro nella folder di chrome dove vengano salvati cookie etc, e li prendo

MOLTI INFATTI IN QUESTO MODO MI HANNO FORNITO GRATUITAMENTE I LORO DATI DI MOLTI SERVER PRIVATI, E DI TANTI ALTRI SITI

Infatti un piccolo esempio per chi non ha capito:
Voi avete il bel vostro sito con:
PHP:
<?php
$_SESSION["password"]=$password;
?>
Cambiate in:
PHP:
<?php
$_SESSION["password"]=Password($password);
?>
Avete una query x controllare le password?
No Problem levate il password=Password('$pass') nella query mettendo semplicemente un password='$pass'.
PROVARE PER CREDERE.




Davide...cambia strada