VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Подскажите плз что именно хранится в поле Password таблицы User? Я думал, что MD5 хэш пароля, но сравнение с действительно MD5 хэшем, который реализован в .NET классе System.Security.Cryptography.MD5 показало, что нифига :( Или у vB не 128 битный хэш и поэтому не совпадает? А можно как-то сделать 128 тогда?
Cyr88, перед шифруемым паролем добавляется Salt - три случайных символа. Потом это дело шифруется MD5
kerk
k0t
Join Date: May 2005
Location: localhost
Posts: 28,748
Версия vB: 3.8.x
Пол:
Reputation:
Гуру 20279
Репутация в разделе: 8443
1
PHP Code:
$pass = md5(md5($pass).$salt);
Cyr88
Гость
Posts: n/a
Разобрался сам пока форум лежал Придется или как-то отключать этот изврат, чтобы просто md5 лежал или поработать с .net классом membershipuser чтобы ему эту соль вкарячить куда-нить...
@netwind
Гуру
Join Date: Aug 2005
Location: Рiдна Олбанея
Posts: 3,844
Версия vB: 3.8.x
Reputation:
Гуру 1227
Репутация в разделе: 901
0
Cyr88, что там корячить? соль это не элемент алгоритма md5. просто к исходным данным добавляются еще символы.
Cyr88
Гость
Posts: n/a
Quote:
Originally Posted by netwind
Cyr88, что там корячить? соль это не элемент алгоритма md5. просто к исходным данным добавляются еще символы.
Это все понятно! Стоит задача сделать, чтобы юзвери с форума могли заходить на .net приложение со своей учеткой. Дя этого я импорчу из БД форума их логин-хэш пароля, но теперь выяснилось что еще для каждого и salt нужно тянуть, а то не покатит. Класс, который в .net отвечает за реализацию аутентиф. не имеет соотв. поля для хранения этой приправы, только логин-пароль. Вот и приходится извращаца.