VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Какая используется шифровка паролей в vB? хэши паролей md5 и вобловского не совпадают...очень хотелось бы знать что за шифровка... смотрел файл vbulletin_md5.js, там есть функция md5hash, которую у меня не получилось задействовать...
он имхо другое имел ввиду, я щас сам с этой проблемой столкнулся
если посмотреть сорс формы авторизации, то там перед посылкой пароль шифруется с помощью .js функции md5hash(). Салт там не причём, т.к. html форма равно как и .js скрипт в момент кодирования пароля его (salt) знать не могут.
По всей видимости пароль кодируется дабы его можно было передавать на сервер в закрытом виде. А там уже php скрипт преобразует его в md5-хэш с помощью salt'а.
Доказательством моих слов служит то, что в отдаваемый из формы хэш несколько меньше того, который в базе. И вопрос остаётся открытым, каким образом функция md5hash() из vbulletin_md5.js шифрует пароль?
Мне кажется, что на стороне клиента (js скриптом) пароль шифруется просто md5(). А затем уже в php скрипте от этого хэша берётся md5(pass).salt. Но мне бы хотелось узнать мнение экспертов.
@zCarot
zМарковь
Хочет третью строчку =)
Join Date: May 2005
Location: Лольск
Posts: 2,883
Версия vB: 3.8.x
Reputation:
Гуру 7454
Репутация в разделе: 1223
0
nop, если чел поблагодарил и уже полгода ничего не написал, то видимо он именно это и имел в виду.
А по поводу вопроса - именно так и происходит. Поэтому и md5(md5(pass).salt)