Вы не зашли.
Страницы 1
Доброй ночи всем пользователям и создателям ngcms.
Имеется вопрос, каким образом хешируется пароль в таблице pref_users ?
Переношу на ngcms рабочий проект с иной цмс, хотелось бы сделать это без потерь для себя. В используемой ранее цмс был алгоритм $pwd = md5($password). У вас он работает несколько иначе, пока роюсь по исходным кодам.
Ну и как вариант, можно ли без лишних заглушек адаптировать старую базу(не охото писать доп. метод на авторизацию по иному алгоритму).
Не в сети
Wolverine, если честно меня удивляет подобный подход команды движка...
когда совершенно разные люди говорят что невалидный код - это плохо, ответ получается вида "пофик, и так работает"
когда совершенно разные люди говорят что пароль без "соли" - это плохо, ответ (возможно?!?) будет такой же самый?
конкретно в данном случае холивары sha1 vs md5 неуместны (алгоритм хеширования гораздо менее важен, чем факт несоленого пароля)
когда-то предлагал использовать в качестве соли емайл юзера
Проекты любой сложности. Качественно. Дорого.
Не в сети
Какой смысл вообще использовать salt, если кто-то получит доступ к БД, то он и salt также достанет.
Не в сети
Если ее брать только как мыло, то использовать смысла конечно нет, соль это секрет, например UID, который генерируется при инсталляции. Главное не потерять потом этот ключ Ну или для разности хэшей для одинаковых паролей мыло + UID
Не в сети
Сертификаты никакого отношения к соленым md5 не имеют.
Не в сети
Ну а где ты хочешь хранить этот UID?
Не в сети
Ну как вариант. Хотя идея с сертификатами мне больше нравится.
Не в сети
Ну не войдешь в админку пока не прикрепишь файл-сертификат.
Не в сети
Страницы 1