Вы не вошли.
Страницы 1
Доброй ночи всем пользователям и создателям ngcms.
Имеется вопрос, каким образом хешируется пароль в таблице pref_users ?
Переношу на ngcms рабочий проект с иной цмс, хотелось бы сделать это без потерь для себя. В используемой ранее цмс был алгоритм $pwd = md5($password). У вас он работает несколько иначе, пока роюсь по исходным кодам.
Ну и как вариант, можно ли без лишних заглушек адаптировать старую базу(не охото писать доп. метод на авторизацию по иному алгоритму).
Вне форума
Wolverine, если честно меня удивляет подобный подход команды движка...
когда совершенно разные люди говорят что невалидный код - это плохо, ответ получается вида "пофик, и так работает"
когда совершенно разные люди говорят что пароль без "соли" - это плохо, ответ (возможно?!?) будет такой же самый?
конкретно в данном случае холивары sha1 vs md5 неуместны (алгоритм хеширования гораздо менее важен, чем факт несоленого пароля)
когда-то предлагал использовать в качестве соли емайл юзера
Проекты любой сложности. Качественно. Дорого.
Вне форума
Какой смысл вообще использовать salt, если кто-то получит доступ к БД, то он и salt также достанет.
Вне форума
Если ее брать только как мыло, то использовать смысла конечно нет, соль это секрет, например UID, который генерируется при инсталляции. Главное не потерять потом этот ключ
Ну или для разности хэшей для одинаковых паролей мыло + UID
Вне форума
Сертификаты никакого отношения к соленым md5 не имеют.
Вне форума
Ну а где ты хочешь хранить этот UID?
Вне форума
Ну как вариант. Хотя идея с сертификатами мне больше нравится.
Вне форума
Ну не войдешь в админку пока не прикрепишь файл-сертификат. :D
Вне форума
Страницы 1
[ Сгенерировано за 0.012 сек, 7 запросов выполнено - Использовано памяти: 554.66 Кбайт (Пик: 575.66 Кбайт) ]