Верхом на чемоданах - Доверить хэш? [entries|archive|friends|userinfo]
Masha

[ userinfo | ljr userinfo ]
[ archive | journal archive ]

Доверить хэш? [Sep. 28th, 2005|11:02 pm]
Previous Entry Add to Memories Tell A Friend Next Entry
[Current Mood |все, ща спать пойду]

Вопрос пользователям [info]zmeyandex@lja. Для индексации комментов и создания "Анатомии Журнала" системе нужен хэш пароля. Овчинка выделки не стоит? Или, наоборот, хэш можно давать кому хошь и ничего плохого не будет?
LinkLeave a comment

Comments:
[User Picture]
From:[info]yonyonson@lj
Date:September 29th, 2005 - 01:00 am
(Link)
В livejournal md5 hash пароля это точно тоже самое, что сам пароль – им тоже можно авторизоваться как lj user.
[User Picture]
From:[info]fli@lj
Date:September 29th, 2005 - 02:12 am
(Link)
будет

по крайней мере, раньше можно было авторизоваться по паролю, а можно - по хешу, ха-ха
то есть хеш просто труднее запомнить
[User Picture]
From:[info]p_govorun@lj
Date:September 29th, 2005 - 04:56 am
(Link)
Когда вы вводите пароль в броузере, первое (и единственное) что с ним делается -- он преобразуется (там же, в броузере, с помощью javascript) в хэш. А потом из этого хэша делается нечто, служащее для авторизации. Так что хэш -- это всё равно, что пароль.

На эту тему было большое обсуждение месяц назад, когда кто-то взломал кучу журналов.
[User Picture]
From:[info]mashaaaa@lj
Date:September 29th, 2005 - 11:20 am
(Link)
Я видела какие-то хвосты этого обсуждения, но взламывали журналы вроде не только у тех, кто пользовался змеяндексом. Впрочем, все равно вы меня уже убедили, что нафиг он нужен - сохранность данных дороже.
[User Picture]
From:[info]p_govorun@lj
Date:September 29th, 2005 - 12:23 pm
(Link)
Там, похоже, просто подбирали тривиальные пароли. Но в процессе обсуждения выяснилась и ситуация с хэшем.