Авторизация по файлу

Печать RSS
543

П

Пацак
0
48. ramzes шансы, на мой взгляд, одинаковы. Мы же не знаем, среди каких строк находятся коллизии. Хотя, конечно, они малы в любом случае: в файл, в отличие от пароля, можно записать, что угодно.
Автор
2000 лет д.н.э.
0
51. Im-ieee, в пароль как раз записать можно что угодно))
А файл должен быть сторого картинкой png и строго определенного веса

крутой чЕл
0
В общем md5('salt', md5_file());
для каждого файла свой размер
картинку красочную

И взлом стремиться к нулю)))
Автор
2000 лет д.н.э.
0
53. Wapruks, там картинка QR код.
Естественно и сам qr код уникальный, и вес почти всегда, и хешsmile

крутой чЕл
0
А ну и норм) QR код и так красочный хД
Автор
2000 лет д.н.э.
0
55. Wapruks, вот, а то несут мне какую то фигню про надо и не надо))
с меня плюс, если не ставил ещеsmile

крутой чЕл
0
Всегда пожалуйстаsmile
Автор
2000 лет д.н.э.
0
md5('wfhtvnjybkt'.md5(md5_file($_FILES['qr']['tmp_name']).$_FILES['qr']['size'])); вот так я сделал,
думаю этого будет достаточно
Изменил: ramzes (07.05.2012 / 18:23)
П

Пацак
0
52. ramzes, насчет картинки, я действительно что-то пропустил :-). В пароль нельзя вставить, скажем, разные управляющие символы, я это имел в виду. Насчет "определенного веса" - ты его нигде отдельно не проверяешь (в 24 посте), поэтому можно загрузить любой файл, и есть вероятность совпадения хэшей, хоть и небольшая.
Изменил: Петр (08.05.2012 / 05:46)

крутой чЕл
0
59. Да какая там вероятность? Хеш хеша файла плюс соль. Один пиксель не так и все. В принципе коллизия везде же возможна,но она очень маловероятна
Стикеры / Теги / Правила / Топ тем / Топ постов / Поиск