Register Register Member Login Member Login Member Login Forgot Password ??
PHP , ASP , ASP.NET, VB.NET, C#, Java , jQuery , Android , iOS , Windows Phone
 

Registered : 109,037

HOME > PHP > PHP Forum > สอบถามโค้ด php หน่อยครับที่ทำให้มองไม่เห็นรหัส user ในดาต้าเบส



 

สอบถามโค้ด php หน่อยครับที่ทำให้มองไม่เห็นรหัส user ในดาต้าเบส

 



Topic : 101783

Guest




ผมเป็นมือใหม่ครับอยากรู้ว่าทำไงให้ไม่มองเห็นรหัส user ในดาต้าเบส รวมทั้งโค้ดหน้าที่ต้องการ login เข้าไปต้องแก้ตรงไหนเพิ่มหรือเปล่าถ้าเราทำรหัสแปลกๆอย่างไงนี้หล่ะคับ



Tag : PHP, MySQL







Move To Hilight (Stock) 
Send To Friend.Bookmark.
Date : 2013-10-17 19:54:02 By : นนท์ View : 4321 Reply : 8
 

 

No. 1



โพสกระทู้ ( 1,569 )
บทความ ( 2 )



สถานะออฟไลน์
Twitter Facebook Blogger

เก็บเปนค่า hash ของรหัสครับ






แสดงความคิดเห็นโดยอ้างถึง ความคิดเห็นนี้
Date : 2013-10-17 20:03:46 By : itpcc
 


 

No. 2

Guest


Code (PHP)
$password = md5($pwd);

แสดงความคิดเห็นโดยอ้างถึง ความคิดเห็นนี้
Date : 2013-10-17 20:20:52 By : สบายดี
 

 

No. 3



โพสกระทู้ ( 1,569 )
บทความ ( 2 )



สถานะออฟไลน์
Twitter Facebook Blogger

ตอบความคิดเห็นที่ : 2 เขียนโดย : สบายดี เมื่อวันที่ 2013-10-17 20:20:52
รายละเอียดของการตอบ ::
เดี๋ยวนี้แค่ md5 ก็ไม่ปลอดภัยแล้วนะครับ
http://www.md5decrypt.org/

แสดงความคิดเห็นโดยอ้างถึง ความคิดเห็นนี้
Date : 2013-10-17 20:31:11 By : itpcc
 


 

No. 4

Guest


ตอบความคิดเห็นที่ : 3 เขียนโดย : itpcc เมื่อวันที่ 2013-10-17 20:31:11
รายละเอียดของการตอบ ::
เว็บนั้นมันไม่ได้ decrypt กันแบบสดๆ หรอกครับ
แต่เป็นการรวบรวม hash จากแหล่งต่างๆ มาเก็บไว้ แล้วค้นหาจากตรงนั้น
ไม่เชื่อคุณลอง md5 ข้อความที่ไม่น่าจะใช้เป็น password เช่น "โอ้วมายก้อด 555" จากโปรแกรมอื่น จะจากสคริปต์ของคุณเองก็ได้
แล้วเอา hash ที่ได้ไป decrypt ในเว็บนั้นสิครับ ให้ตายก็ decrypt ไม่ได้ เพราะมันไม่มี hash ดังกล่าวในฐานข้อมูล
แต่ถ้าคุณ encrypt ในเว็บ แล้วลอง decrypt กลับ มันก็จะได้ครับ เพราะเว็บมันบันทึกไปแล้ว
พูดง่ายๆ มันหลอกให้คุณเอาข้อมูลไป encrypt แล้วเก็บ hash ลงฐานข้อมูลนั่นล่ะครับ
เว็บไซต์แบบนี้เรียกว่า rainbow table ครับ
วิธีป้องกัน rainbow table ได้ในระดับหนึ่งก็คือเติม salt ลงไปในข้อมูลที่จะ hash

แสดงความคิดเห็นโดยอ้างถึง ความคิดเห็นนี้
Date : 2013-10-17 20:48:16 By : โดนหลอกนะ
 


 

No. 5



โพสกระทู้ ( 1,569 )
บทความ ( 2 )



สถานะออฟไลน์
Twitter Facebook Blogger

ตอบความคิดเห็นที่ : 4 เขียนโดย : โดนหลอกนะ เมื่อวันที่ 2013-10-17 20:48:16
รายละเอียดของการตอบ ::
ครับอันนั้นผมก็ทราบครับ ไม่ใช่ไม่ทราบ
แต่ในหลายกรณี ผู้ใช้ตั้งรหัสที่คาดเดาง่าย + developer เองก็แค่แฮชเฉยๆ ไม่ได้ salt ก็เลยโดนกันประจำ
อย่างวันก่อนเว็บไซต์เพื่อนบ้านผมก็เพิ่งโดนไปเหมือนกัน
เพราะฉะนั้นผมก็เลยไม่ค่อยแนะนำให้ใช้ md5 เพื่อเก็บรหัสผ่านแล้วน่ะครับ
อีกอย่าง rainbow table แบบนี้มันก็เพิ่มขึ้นเรื่อยๆ
ถ้าสามารถเจาะเอา salt หรือเดาออกล่ะก็ salt ก็ไร้ความหมายล่ะครับ


แสดงความคิดเห็นโดยอ้างถึง ความคิดเห็นนี้
Date : 2013-10-17 20:53:22 By : itpcc
 


 

No. 6

Guest


ตอบความคิดเห็นที่ : 5 เขียนโดย : itpcc เมื่อวันที่ 2013-10-17 20:53:22
รายละเอียดของการตอบ ::
โอเคครับ ทราบก็ทราบครับ แต่คนไม่ทราบก็มีอีกเยอะ
คุณจะช่วยเผยแพร่เว็บไซต์แบบนี้เพื่อช่วยเขาสร้าง rainbow table ให้ md5 มันไม่ปลอดภัยทำไมล่ะครับ

แสดงความคิดเห็นโดยอ้างถึง ความคิดเห็นนี้
Date : 2013-10-17 20:58:38 By : โดนหลอกนะ
 


 

No. 7



โพสกระทู้ ( 1,569 )
บทความ ( 2 )



สถานะออฟไลน์
Twitter Facebook Blogger

ตอบความคิดเห็นที่ : 6 เขียนโดย : โดนหลอกนะ เมื่อวันที่ 2013-10-17 20:58:38
รายละเอียดของการตอบ ::
รู้ไว้ใช่ว่า ใส่บ่าแบกหามครับ
อีกอย่าง อย่างน้อยคนที่ยังไม่รู้ เค้าจะได้รู้เพื่อเตรียมรับมือ
เอาง่ายๆ ถ้าผมไม่ยกเจ้า rainbow table คุณจะพูดเรื่อง salt มั้ยก็ไม่แน่ใจนะ ^^

แสดงความคิดเห็นโดยอ้างถึง ความคิดเห็นนี้
Date : 2013-10-17 21:02:50 By : itpcc
 


 

No. 8



โพสกระทู้ ( 1,569 )
บทความ ( 2 )



สถานะออฟไลน์
Twitter Facebook Blogger

ตอบความคิดเห็นที่ : 4 เขียนโดย : โดนหลอกนะ เมื่อวันที่ 2013-10-17 20:48:16
รายละเอียดของการตอบ ::
ส่วนคำว่า โอ้วมายก้อด 555 น่ะ ผม decrypt แล้วได้นะ :P

แสดงความคิดเห็นโดยอ้างถึง ความคิดเห็นนี้
Date : 2013-10-17 21:08:26 By : itpcc
 

   

ค้นหาข้อมูล


   
 

แสดงความคิดเห็น
Re : สอบถามโค้ด php หน่อยครับที่ทำให้มองไม่เห็นรหัส user ในดาต้าเบส
 
 
รายละเอียด
 
ตัวหนา ตัวเอียง ตัวขีดเส้นใต้ ตัวมีขีดกลาง| ตัวเรืองแสง ตัวมีเงา ตัวอักษรวิ่ง| จัดย่อหน้าอิสระ จัดย่อหน้าชิดซ้าย จัดย่อหน้ากึ่งกลาง จัดย่อหน้าชิดขวา| เส้นขวาง| ขนาดตัวอักษร แบบตัวอักษร
ใส่แฟลช ใส่รูป ใส่ไฮเปอร์ลิ้งค์ ใส่อีเมล์ ใส่ลิ้งค์ FTP| ใส่แถวของตาราง ใส่คอลัมน์ตาราง| ตัวยก ตัวห้อย ตัวพิมพ์ดีด| ใส่โค้ด ใส่การอ้างถึงคำพูด| ใส่ลีสต์
smiley for :lol: smiley for :ken: smiley for :D smiley for :) smiley for ;) smiley for :eek: smiley for :geek: smiley for :roll: smiley for :erm: smiley for :cool: smiley for :blank: smiley for :idea: smiley for :ehh: smiley for :aargh: smiley for :evil:
Insert PHP Code
Insert ASP Code
Insert VB.NET Code Insert C#.NET Code Insert JavaScript Code Insert C#.NET Code
Insert Java Code
Insert Android Code
Insert Objective-C Code
Insert XML Code
Insert SQL Code
Insert Code
เพื่อความเรียบร้อยของข้อความ ควรจัดรูปแบบให้พอดีกับขนาดของหน้าจอ เพื่อง่ายต่อการอ่านและสบายตา และตรวจสอบภาษาไทยให้ถูกต้อง

อัพโหลดแทรกรูปภาพ

Notice

เพื่อความปลอดภัยของเว็บบอร์ด ไม่อนุญาติให้แทรก แท็ก [img]....[/img] โดยการอัพโหลดไฟล์รูปจากที่อื่น เช่นเว็บไซต์ ฟรีอัพโหลดต่าง ๆ
อัพโหลดแทรกรูปภาพ ให้ใช้บริการอัพโหลดไฟล์ของไทยครีเอท และตัดรูปภาพให้พอดีกับสกรีน เพื่อความโหลดเร็วและไฟล์ไม่ถูกลบทิ้ง

   
  เพื่อความปลอดภัยและการตรวจสอบ กระทู้ที่แทรกไฟล์อัพโหลดไฟล์จากที่อื่น อาจจะถูกลบทิ้ง
 
โดย
อีเมล์
บวกค่าให้ถูก
<= ตัวเลขฮินดูอารบิก เช่น 123 (หรือล็อกอินเข้าระบบสมาชิกเพื่อไม่ต้องกรอก)







Exchange: นำเข้าสินค้าจากจีน, Taobao, เฟอร์นิเจอร์, ของพรีเมี่ยม, ร่ม, ปากกา, power bank, แฟลชไดร์ฟ, กระบอกน้ำ

Load balance : Server 00
ThaiCreate.Com Logo
© www.ThaiCreate.Com. 2003-2024 All Rights Reserved.
ไทยครีเอทบริการ จัดทำดูแลแก้ไข Web Application ทุกรูปแบบ (PHP, .Net Application, VB.Net, C#)
[Conditions Privacy Statement] ติดต่อโฆษณา 081-987-6107 อัตราราคา คลิกที่นี่