[ Dodano: 2015-07-05, 21:38 ] IgrexolonO, Bo mam tak? sytuacj?, gdy zarejestruj? konto na sampie, i mam w bazie zahashowane, to gdy pr?buj? sie na stronie internetowej zalogowa? tymi danymi to pokazuje ?e z?e has?o, to jest przez to ze strona nie potrafi rozszyfrowa? zahashowanego has?a?
Nie bawimy si? w cryptowanie, tylko w hashowanie. Hashowanie polega na tym, ?e u?ywasz danej funkcji, kt?ra zakodowuje dane has?o, bez 'potrzeby' odhashowywania go - tak dla bezpiecze?stwa.
W wielkim skr?cie jak dzia?a ten mechanizm:
- wchodzisz sobie na strone,
- zak?adasz konto [podaj?c oczywi?cie has?o i inne duperele],
- system hashuje has?o, po czym zapisuje zahashowane has?o do bazy danych,
- przy logowaniu system pobiera niezahashowane has?o, po czym je hashuje i por?wnuje z has?em figuruj?cym w bazie danych,
- je?li hashe si? zgadzaj? zostajesz zalogowany,
+ je?li hashe sie nie zgadzaj? nie zostajesz zalogowany.
Sprawd? zatem system rejestracji na serwerze i na stronie. Musz? hashowa? identyczn? metod?.
Nie możesz pisać nowych tematów Nie możesz odpowiadać w tematach Nie możesz zmieniać swoich postów Nie możesz usuwać swoich postów Nie możesz głosować w ankietach