• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

[Ciekawostka][PHP] Kod który rozsadza apache w xampp

Object Storage Arubacloud
–1 głos
384 wizyt
pytanie zadane 1 marca 2016 w PHP przez Danieter77 Bywalec (2,470 p.)
?php

$hash;
function HashThis($hash)
{
	if (strpos($hash, 'a') !== false) {
    $hash[$i]="#";
	$i++;
    }
	if (strpos($hash, 'A') !== false) {
    $hash[$i]="#";
	$i++;
    }
	if (strpos($hash, 'ą') !== false) {
    $hash[2]="#";
    }
	if (strpos($hash, '	Ą') !== false) {
    $hash[3]="#";
    }
	if (strpos($hash, 'B') !== false) {
    $hash[4]="#";
    }
	if (strpos($hash, 'b') !== false) {
    $hash[5]="#";
    }
	if (strpos($hash, 'ć') !== false) {
    $hash[6]="#";
    }
	if (strpos($hash, 'C') !== false) {
    $hash[7]="#";
    }
	if (strpos($hash, 'c') !== false) {
    $hash[8]="#";
    }
	if (strpos($hash, 'a') !== false) {
    $hash[0]="#";
    }
	if (strpos($hash, 'a') !== false) {
    $hash[0]="#";
    }
	if (strpos($hash, 'a') !== false) {
    $hash[0]="#";
    }
	if (strpos($hash, 'a') !== false) {
    $hash[0]="#";
    }
	if (strpos($hash, 'a') !== false) {
    $hash[0]="#";
    }
	if (strpos($hash, 'a') !== false) {
    $hash[0]="#";
    }
	if (strpos($hash, 'a') !== false) {
    $hash[0]="#";
    }
	if (strpos($hash, 'a') !== false) {
    $hash[0]="#";
    }
	if (strpos($hash, 'a') !== false) {
    $hash[0]="#";
    }
	if (strpos($hash, 'a') !== false) {
    $hash[0]="#";
    }
	if (strpos($hash, 'a') !== false) {
    $hash[0]="#";
    }
	if (strpos($hash, 'a') !== false) {
    $hash[0]="#";
    }
	if (strpos($hash, 'a') !== false) {
    $hash[0]="#";
    }
	if (strpos($hash, 'a') !== false) {
    $hash[0]="#";
    }
	if (strpos($hash, 'a') !== false) {
    $hash[0]="#";
    }
	
return $hash;
}
$e = "sad";
echo "say";
echo HashThis('aA');	
?>

To kod mojego prototypu algorytmu haszującego i tak nie chodzi ale go tworze

2 odpowiedzi

+2 głosów
odpowiedź 1 marca 2016 przez Comandeer Guru (601,110 p.)
A co ten algorytm ma tak naprawdę robić?
komentarz 1 marca 2016 przez Danieter77 Bywalec (2,470 p.)
haszować tak jak password_hash()

czyli

moje haszowanie -> base64 - > md5  -> passoword_hash()
4
komentarz 1 marca 2016 przez Comandeer Guru (601,110 p.)

Szczerze? Odpuść sobie. Nijak nie zrobisz algorytmu choćby zbliżonego bezpieczeństwem choćby do SHA-256. Co więcej: może się okazać, że wprowadzasz bardzo dużo kolizji, przez co dalsze hashowanie i tak nie będzie miało sensu.

Tak samo, jak nie ma sensu przepuszczanie czegokolwiek przez MD5 i  Base 64 i dawanie tego do password_hash – po prostu użyj password_hash.

4
komentarz 1 marca 2016 przez efiku Szeryf (75,160 p.)

Popieram. 

Btw.  Żadna ciekawostka. ten kod nie ma prawa działać :P Wystarczy odpalić z włączonymi błędami i/lub debuggerze ;) 
 

Serio, password_hash  I TU NIE MA CO KOMBINOWAĆ.

 

komentarz 8 marca 2016 przez Danieter77 Bywalec (2,470 p.)
już wiem jak zrobić awaryjne wyłączanie XD apache
–1 głos
odpowiedź 12 marca 2016 przez Mateusz11 Pasjonat (22,910 p.)
Po pierwsze to nie ma sensu,

Po drugie zrobił bym to pętlą

Po trzecie łatwo będzie to "rozhashować"

 

Pozdrawiam

PS. Sorry za odkopanie

Podobne pytania

0 głosów
1 odpowiedź 255 wizyt
0 głosów
2 odpowiedzi 621 wizyt
pytanie zadane 21 lutego 2017 w Systemy operacyjne, programy przez xmigox Obywatel (1,090 p.)
0 głosów
0 odpowiedzi 227 wizyt

92,568 zapytań

141,424 odpowiedzi

319,634 komentarzy

61,956 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj.

Akademia Sekuraka

Kolejna edycja największej imprezy hakerskiej w Polsce, czyli Mega Sekurak Hacking Party odbędzie się już 20 maja 2024r. Z tej okazji mamy dla Was kod: pasjamshp - jeżeli wpiszecie go w koszyku, to wówczas otrzymacie 40% zniżki na bilet w wersji standard!

Więcej informacji na temat imprezy znajdziecie tutaj. Dziękujemy ekipie Sekuraka za taką fajną zniżkę dla wszystkich Pasjonatów!

Akademia Sekuraka

Niedawno wystartował dodruk tej świetnej, rozchwytywanej książki (około 940 stron). Mamy dla Was kod: pasja (wpiszcie go w koszyku), dzięki któremu otrzymujemy 10% zniżki - dziękujemy zaprzyjaźnionej ekipie Sekuraka za taki bonus dla Pasjonatów! Książka to pierwszy tom z serii o ITsec, który łagodnie wprowadzi w świat bezpieczeństwa IT każdą osobę - warto, polecamy!

...