|
|
ru.cgi.perl- RU.CGI.PERL ------------------------------------------------------------------ From : Alex Shevchuk 2:5031/50.4 18 May 2001 21:21:49 To : Ilya Slyzhnyak Subject : session_id -------------------------------------------------------------------------------- 16 Май 01, 20:41 писал Ilya Slyzhnyak мэссадж для Alex Shevchuk такого типа: AS>> слишком уж важного, но все-таки хотелось бы иметь такой ключ, чтоб AS>> ни один кулхацкер не смог подобрать за 5 минут... IS> Дык, для этого MD5 можно использовать, а добавление порядкового IS> номера "as is" обеспечит уникальность на 100%, если ты боишься что IS> хэши совпадут. То есть часть ID - порядковый номер, который IS> обеспечивает уникальность, другая часть - MD5 хеш от всякого мусора IS> типа remote address, user agent, time(), rand(), да хоть весь %ENV, IS> плюс для пущей секурности добавь свою супер-пупер секретную фразу и IS> закодируй хеш чем-нибудь (например DES или triple DES ;). Все в твоих IS> руках. Hу, в данном случае, насколько я понимаю, алгоритм генерации пароля сессии значения не имеет. Просто кучу буковок и циферок на шару поставить. Пусть даже повторяется. IS> У тебя что болезнь какая-то? MD5 за пять минут точно не подберут в IS> ближайшие n лет. Hу я тогда просто про MD5 ещё не прочитал, вот и беспокоился. =) Best regards, Alex. --- GoldED+/386 1.1.4.3 * Origin: Тот, кто храпит, всегда засыпает первым. (2:5031/50.4) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.cgi.perl/27283b05a119.html, оценка из 5, голосов 10
|