Не кодируйте в MD5!
#1

Ну собственно о небезопасности.

http://citeseerx.ist.psu.edu/viewdoc...=rep1&type=pdf
http://www.mscs.dal.ca/~selinger/md5collision/
http://www.insidepro.com/eng/egb.shtml

Обсуждаем-с.
Reply
#2

Паранойа
Reply
#3

Quote:
Originally Posted by Serafim_sd
Паранойа
в кубе
Reply
#4

обычно МД5 хотя бы солят, поэтому параноя
Reply
#5

обосрали голуби.

я бы посмотрел и прогу, там эту "соль" тоже подбирает.
Reply
#6

Для игровых сервов вряд ли кто будет чёт хэшить и кодировать, т.к. ценность данных очень мелкая.

Единственное полезное применение для создания элемента безопасности - хэшить имена акков игроков (стессна, слегка с солью). Имею ввиду, чтобы было трудно узнать чей же это акк, если все-таки кто-то до него доберется.
Reply
#7

Нахождение коллизий не значит нахождения исходного пароля, тем более с учетом соли, так что никакой опасности для хранения данных аутентификации это не несет.
Reply


Forum Jump:


Users browsing this thread: 1 Guest(s)