<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Комментарии к записи: Сила MD5: почему MD5 и как применять на практике</title>
	<atom:link href="http://dimoning.ru/sila-md5-pochemu-md5-i-kak-primenyat-na-praktike.html/feed" rel="self" type="application/rss+xml" />
	<link>http://dimoning.ru/sila-md5-pochemu-md5-i-kak-primenyat-na-praktike.html</link>
	<description>программирование сайтов и скриптов</description>
	<lastBuildDate>Mon, 06 Sep 2010 06:26:11 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Автор: voff</title>
		<link>http://dimoning.ru/sila-md5-pochemu-md5-i-kak-primenyat-na-praktike.html/comment-page-1#comment-23978</link>
		<dc:creator>voff</dc:creator>
		<pubDate>Fri, 01 May 2009 08:28:16 +0000</pubDate>
		<guid isPermaLink="false">http://dimoning.ru/?p=1054#comment-23978</guid>
		<description>Не совсем, самая частый тип инъекций - это когда к select запросу можно добавить union и вывести значения из другой таблицы, вместо тех, которые должны выводиться по замыслу програмера. При этом не update не insert ввполнить не получится.</description>
		<content:encoded><![CDATA[<p>Не совсем, самая частый тип инъекций &#8211; это когда к select запросу можно добавить union и вывести значения из другой таблицы, вместо тех, которые должны выводиться по замыслу програмера. При этом не update не insert ввполнить не получится.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Андрей</title>
		<link>http://dimoning.ru/sila-md5-pochemu-md5-i-kak-primenyat-na-praktike.html/comment-page-1#comment-23903</link>
		<dc:creator>Андрей</dc:creator>
		<pubDate>Thu, 30 Apr 2009 18:38:49 +0000</pubDate>
		<guid isPermaLink="false">http://dimoning.ru/?p=1054#comment-23903</guid>
		<description>voff, я в инекциях не силён, в чём принципиальная разница между insert и update? Если можно сделать insert, то можно и replace сделать, если это mysql...</description>
		<content:encoded><![CDATA[<p>voff, я в инекциях не силён, в чём принципиальная разница между insert и update? Если можно сделать insert, то можно и replace сделать, если это mysql&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: voff</title>
		<link>http://dimoning.ru/sila-md5-pochemu-md5-i-kak-primenyat-na-praktike.html/comment-page-1#comment-23869</link>
		<dc:creator>voff</dc:creator>
		<pubDate>Thu, 30 Apr 2009 09:33:04 +0000</pubDate>
		<guid isPermaLink="false">http://dimoning.ru/?p=1054#comment-23869</guid>
		<description>Андрей, согласен с тобой, но sql инъекции довольно редко позволяют выполнять update, чаще всего только insert.</description>
		<content:encoded><![CDATA[<p>Андрей, согласен с тобой, но sql инъекции довольно редко позволяют выполнять update, чаще всего только insert.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Андрей</title>
		<link>http://dimoning.ru/sila-md5-pochemu-md5-i-kak-primenyat-na-praktike.html/comment-page-1#comment-23867</link>
		<dc:creator>Андрей</dc:creator>
		<pubDate>Thu, 30 Apr 2009 09:17:27 +0000</pubDate>
		<guid isPermaLink="false">http://dimoning.ru/?p=1054#comment-23867</guid>
		<description>voff, цель хеширования -- не дать узнать пароль. Если есть доступ на выполнение SQL, то можно сделать update users set password=md5(&#039;12345&#039;). 

Решение зависит от задачи, если задача скрыть пароль, то хеш помогает, если другая, то надо думать :)</description>
		<content:encoded><![CDATA[<p>voff, цель хеширования &#8212; не дать узнать пароль. Если есть доступ на выполнение SQL, то можно сделать update users set password=md5(&#8216;12345&#8242;). </p>
<p>Решение зависит от задачи, если задача скрыть пароль, то хеш помогает, если другая, то надо думать <img src='http://dimoning.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: voff</title>
		<link>http://dimoning.ru/sila-md5-pochemu-md5-i-kak-primenyat-na-praktike.html/comment-page-1#comment-23861</link>
		<dc:creator>voff</dc:creator>
		<pubDate>Thu, 30 Apr 2009 06:05:27 +0000</pubDate>
		<guid isPermaLink="false">http://dimoning.ru/?p=1054#comment-23861</guid>
		<description>Андрей, если есть доступ и к исходникам и к базе, то зачем еще что то ломать? Чаще всего в следствии sql инъекции хакер просто может выводить значение полей, например логин и пасс админа, и тут соль очень даже кстати.

&quot;а расшифровать его обратно нельзя - слишком моного возможных комбинаций&quot;-- эх... как было бы здорово... ибо &quot;нужно проверять хеш из базы с хешем введенного пароля, который мы создаем “на лету”&quot;</description>
		<content:encoded><![CDATA[<p>Андрей, если есть доступ и к исходникам и к базе, то зачем еще что то ломать? Чаще всего в следствии sql инъекции хакер просто может выводить значение полей, например логин и пасс админа, и тут соль очень даже кстати.</p>
<p>&laquo;а расшифровать его обратно нельзя &#8211; слишком моного возможных комбинаций&raquo;&#8211; эх&#8230; как было бы здорово&#8230; ибо &laquo;нужно проверять хеш из базы с хешем введенного пароля, который мы создаем “на лету”&raquo;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Андрей</title>
		<link>http://dimoning.ru/sila-md5-pochemu-md5-i-kak-primenyat-na-praktike.html/comment-page-1#comment-23789</link>
		<dc:creator>Андрей</dc:creator>
		<pubDate>Tue, 28 Apr 2009 13:16:09 +0000</pubDate>
		<guid isPermaLink="false">http://dimoning.ru/?p=1054#comment-23789</guid>
		<description>lispad, такой вариант прокатит только в том случае, если пользователь получил доступ к базе, но не получил доступ к исходникам. 

Если к исходникам доступа нет, то такая штука усложнит перебор md5, а если есть, то ни чем не поможет. Я закладыаюсь на то, что есть доступ как к базе, так и к исходникам.

ИМХО лучший вариант -- это большой хеш, который перебрать невозможно в принципе...</description>
		<content:encoded><![CDATA[<p>lispad, такой вариант прокатит только в том случае, если пользователь получил доступ к базе, но не получил доступ к исходникам. </p>
<p>Если к исходникам доступа нет, то такая штука усложнит перебор md5, а если есть, то ни чем не поможет. Я закладыаюсь на то, что есть доступ как к базе, так и к исходникам.</p>
<p>ИМХО лучший вариант &#8212; это большой хеш, который перебрать невозможно в принципе&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: lispad</title>
		<link>http://dimoning.ru/sila-md5-pochemu-md5-i-kak-primenyat-na-praktike.html/comment-page-1#comment-23732</link>
		<dc:creator>lispad</dc:creator>
		<pubDate>Mon, 27 Apr 2009 16:42:02 +0000</pubDate>
		<guid isPermaLink="false">http://dimoning.ru/?p=1054#comment-23732</guid>
		<description>Щдуп, Андрей, imho как вариант можно добавлять к паролю в начало и в конец мусор потипу &quot;D1Moning12%$^52&quot;.
На сколько мне известно существующие таблицы не покрывают весь диапазон хешей... А только буквенные/буквенноцифровые,до 8ми или ... в зависимости от крутости сервиса.</description>
		<content:encoded><![CDATA[<p>Щдуп, Андрей, imho как вариант можно добавлять к паролю в начало и в конец мусор потипу &laquo;D1Moning12%$^52&#8243;.<br />
На сколько мне известно существующие таблицы не покрывают весь диапазон хешей&#8230; А только буквенные/буквенноцифровые,до 8ми или &#8230; в зависимости от крутости сервиса.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: AngelOfFate</title>
		<link>http://dimoning.ru/sila-md5-pochemu-md5-i-kak-primenyat-na-praktike.html/comment-page-1#comment-23721</link>
		<dc:creator>AngelOfFate</dc:creator>
		<pubDate>Mon, 27 Apr 2009 11:50:55 +0000</pubDate>
		<guid isPermaLink="false">http://dimoning.ru/?p=1054#comment-23721</guid>
		<description>о спасибо за пример, я как раз искал нечто подобное для авторизации...</description>
		<content:encoded><![CDATA[<p>о спасибо за пример, я как раз искал нечто подобное для авторизации&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Андрей</title>
		<link>http://dimoning.ru/sila-md5-pochemu-md5-i-kak-primenyat-na-praktike.html/comment-page-1#comment-23693</link>
		<dc:creator>Андрей</dc:creator>
		<pubDate>Mon, 27 Apr 2009 04:27:07 +0000</pubDate>
		<guid isPermaLink="false">http://dimoning.ru/?p=1054#comment-23693</guid>
		<description>2 Щдуп: на сколько ваши данные важны, чтобы тратить кучу ресурсов на подбор md5? Если сильно важны и вы за них боитесь, попробуйте SHA, он, вроде, надёжнее md5... Если этого мало, поищите другие алгоритмы, с длинной ключа 512, 1024, 2048 бит...</description>
		<content:encoded><![CDATA[<p>2 Щдуп: на сколько ваши данные важны, чтобы тратить кучу ресурсов на подбор md5? Если сильно важны и вы за них боитесь, попробуйте SHA, он, вроде, надёжнее md5&#8230; Если этого мало, поищите другие алгоритмы, с длинной ключа 512, 1024, 2048 бит&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Щдуп</title>
		<link>http://dimoning.ru/sila-md5-pochemu-md5-i-kak-primenyat-na-praktike.html/comment-page-1#comment-23631</link>
		<dc:creator>Щдуп</dc:creator>
		<pubDate>Sun, 26 Apr 2009 16:04:02 +0000</pubDate>
		<guid isPermaLink="false">http://dimoning.ru/?p=1054#comment-23631</guid>
		<description>Как бороться с подбором хэшей к паролям</description>
		<content:encoded><![CDATA[<p>Как бороться с подбором хэшей к паролям</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Smarty</title>
		<link>http://dimoning.ru/sila-md5-pochemu-md5-i-kak-primenyat-na-praktike.html/comment-page-1#comment-23629</link>
		<dc:creator>Smarty</dc:creator>
		<pubDate>Sun, 26 Apr 2009 15:48:03 +0000</pubDate>
		<guid isPermaLink="false">http://dimoning.ru/?p=1054#comment-23629</guid>
		<description>Лучше шифровать таким способом: md5(md5($pass).$some_word)</description>
		<content:encoded><![CDATA[<p>Лучше шифровать таким способом: md5(md5($pass).$some_word)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: librarian</title>
		<link>http://dimoning.ru/sila-md5-pochemu-md5-i-kak-primenyat-na-praktike.html/comment-page-1#comment-23628</link>
		<dc:creator>librarian</dc:creator>
		<pubDate>Sun, 26 Apr 2009 15:40:10 +0000</pubDate>
		<guid isPermaLink="false">http://dimoning.ru/?p=1054#comment-23628</guid>
		<description>И не забудьте про соль, а то Rainbow таблицы сейчас только ленивый не использует</description>
		<content:encoded><![CDATA[<p>И не забудьте про соль, а то Rainbow таблицы сейчас только ленивый не использует</p>
]]></content:encoded>
	</item>
</channel>
</rss>
