Покажи Публикации - tyrex
* Виж публикациите на потр. | Виж темите на потр. | Виж прикачените файлове на потр
Страници: [1]
1  Програмиране / Web development / Re: Да проверя паролата -: Jul 29, 2024, 18:02
Кой е най-използвания език в момента ?

Гледам в IDE-то на Free Pascal има някакви групи компоненти:
DCP Ciphers : "BLOW FISH", "CAST 256" ....
DCP Hashes : "MD5", "SHA 256" ....
DCP Base : "BM", "BH", "BN" ....
и други
2  Програмиране / Web development / Re: Да проверя паролата -: Jul 29, 2024, 08:18
Ще изгърмя от щастие ;D
Намерих на https://www.php.net/manual/en/function.password-hash.php :
Код:
(PHP 5 >= 5.5.0, PHP 7, PHP 8)
password_hash — Creates a password hash

Приятно се изненадах, че при търсене във файловете намери участие на password_hash
Ще експлодирам от щастие ;D
Тези дни ще опитам нещо по въпроса ...
3  Програмиране / Web development / Re: Да проверя паролата -: Jul 28, 2024, 13:36
MySQL сървъра физически  се намира на платен хостинг. ( В момента се опитвам да иинсталирам локален сървър на мой стар компютър )

Имам достъп до базата данни, мога да редактирам полетата в таблиците, включително паролите.
Явно не мога да обясня, какво искам да направя.

Пиша еднно приложенние на Free Pascal, с което да се логвам в MySQL база данни и да чета / записвам данни ...
Направих  някакво логване чрез  Free Pascal, но нямам хеширане/криптииране на паролата, с други думи директно чета паролата от базата и проверявам дали е истинската при логване.
Реших да инсталирам един Free project, който прави регистрация на потребители и който хешира паролите - речено сторено инсталирах го, обаче той е писан на PHP и не мога да разбера как хешира/криптира паролите и съответно не мога да приложа същите методи за Free Pascal приложението.
Дано успах да обясня ...
4  Програмиране / Web development / Re: Да проверя паролата -: Jul 13, 2024, 08:20
Сравнително по-новите алгоритми са Argon2, Bcrypt, Scrypt, PBKDF2. Eвентуално SHA256, ако са били немарливи.
За солта вече се каза.

Не съм сигурен, че изобщо би те засягало, дали хешираната парола отговора на нещо, което би пратил като твоя парола. Тя ще бъде хеширана отново и сравнена със хеш сумата при тях.
Ако ти се занимава, е отделен въпрос. Тъкмо ще видиш, как става.

Това е един от начините, по който аз създавам пароли при регистрации.
Измислям си фраза са съответния сайт или каквото ще да е и което няма как да забравя, защото е в прав текст и след това го пускам на md5sum, което ми изплюва последователност от 32 символа букви и цифри. И ползвам това за парола. Не ги помня, изчислявам ги. Много по-лесно и удобно, а и паролите са силни, защото са бая дългички.
Смятах чрез IDE на Free Pascal да постигна, това което те постигат с PHP, т.е. не да им пращам парола, а аз да получа на клиентската машина хешираната парола и да достигна до извода, дали току-що въведена парола отговаря на получената хеширана .... нещо такова ... На първо време регистрацията на потребител да си остане чрез сайта, а допълнително да може да се ползва базата данни с приложение компилирано чрез IDE на Free Pascal.
5  Програмиране / Web development / Re: Да проверя паролата -: Jul 11, 2024, 19:18
Малко вероятно е паролата да е криптирана. Най-вероятно е хеширана. Необходимо ти е да знаеш какъв алгоритъм за хеширане използва въпросният софтуер. Много вероятно е да използва и някакъв вид 'посоляване' на паролата преди да я хешира. След като разбереш какви са хеш функцията и солта, може в твоето приложение да ги прилагаш на входните данни и да сверяваш резултата със съхранената информация в базата данни.
Записах в текстови файлове оригиналната ми парола и стринга, койтополучавам от полето password от таблица users.
Никой хеш от Файловия мениджър на Линукса ми не преобразува оригиналната в резултативната, нито обратно. Ще търся къде правят "посоляване" евентуално.
6  Програмиране / Web development / Re: Да проверя паролата -: Jul 11, 2024, 18:13
T.e. въпросът е как да декриптирате паролата?
Вероятно трябва да потърся в инсталираната папка файл примерно: login.php и да се опитам да разбера какво правят те ...
( Обаче днес съм изнервен над 70%. Имам проблеми с един майстор, който ми ремонтираше банята преди 1-2 месеца и сега открих, че на стената в спалнята откъм банята е избило голямо мокро петно... )
7  Програмиране / Web development / Да проверя паролата -: Jul 02, 2024, 13:37
Инсталирах един open source free project.
Регистрирах се, влезнах в базата данни - виждам че паролата ми за вход е криптирана.
Искам да отворя тази MySQL таблица чрез мое приложение, което ще разработя на Free Pascal.
Как обаче ще проверя дали въведената парола отговаря на криптираната? ( Разбира се аз си знам истинската парола, но по принцип )
Страници: [1]