• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

Nauka, czy to ma sens? Opinie

Object Storage Arubacloud
–1 głos
434 wizyt
pytanie zadane 2 maja 2017 w PHP przez JokerJESUS Użytkownik (750 p.)

Witam, zacząłem pisać obsługę użytkownika i funkcje typu logowanie itp. Tylko nie wiem czy taki sposób pisania ma w ogóle sens i chcę się dowiedzieć czy mój kod również ma jakiś sens

<?php 
class jesus_users {

	private function passProtector($password){
		$pass_old = md5($password."hitlerdidnothingbad");
		$pass = hash('sha256',$pass_old);

		return $pass;
	}

	private function setUserSessions($array){
		foreach ($array as $key => $value) {
			foreach ($value as $k => $v) {
				$_SESSION[$k] = $v;
			}
		}
	}

	public function logout(){
		if(isset($_SESSION['user_id'])){
			echo "<a href='?logout=true' class='nav-item is-tab' id='wyloguj-btn'>Wyloguj</a>";
			if($_GET['logout'] == 'true'){

			if (isset($_COOKIE[session_name()])) { 
				setcookie(session_name(), '', time()-42000, '/'); 
				}	
				session_destroy();
				
			}
		}
		
	}

	public function login($email,$pass,$db){
		$password = $this->passProtector($pass);
		//echo $password; 
		//echo $email;
		if ($db->has("accounts",["email" => $email, "pass" => $password])){
			$date = $db->select("accounts",["user_id"],["email" => $email]);
			$this->setUserSessions($date);
		};
	}

	public function register($email,$pass,$db){
		$password = $this->passProtector($pass);
		$data;
		if ($db->has("accounts",["email" => $email])){
			$data = "exist";
		}else{
			$db->insert("accounts",["email" => $email,
				"pass" => $password]);
			$data = "registered";
		}
		echo $data;
	}

	public function profile(){
		if(isset($_SESSION['user_id'])){
			echo "<a href='template/Smolarek/profile.php' class='nav-item is-tab' id='profile-btn'>Profil</a>";
		}
	}
}
?>

 

komentarz 2 maja 2017 przez Magicone Nałogowiec (45,100 p.)

Mieszanie haseł sha1/md5 nie jest i prawdopodobnie nigdy nie było standardem przechowywania poufnych danych. W PHP masz bodajże funkcję password_hash służącą do jednokierunkowego hashowania.

komentarz 2 maja 2017 przez UltraSF Stary wyjadacz (11,740 p.)
Jezus Chrystus, byłem przekonany że md5 jest lepsze od password_hash, dlaczego to jest lepsze od md5 ? md5 wydaje się... lepsze.
1
komentarz 2 maja 2017 przez Magicone Nałogowiec (45,100 p.)

Głównie dlatego, że złamanie md5 to nie jakiś big-deal w dzisiejszych czasach, wykorzystuje się go dzisiaj do wyliczania sum kontrolnych, choć i to powoli umiera.

 

http://www.securityinnovationeurope.com/blog/page/whats-the-difference-between-hashing-and-encrypting

https://www.sitepoint.com/hashing-passwords-php-5-5-password-hashing-api/

 

komentarz 2 maja 2017 przez UltraSF Stary wyjadacz (11,740 p.)
Okej dziękuje za informacje :)
komentarz 2 maja 2017 przez JokerJESUS Użytkownik (750 p.)
Dzięki wielkie!
komentarz 2 maja 2017 przez jpacanowski VIP (101,940 p.)
Mylący tytuł tematu. Pytania tego użytkownika będę omijał...

1 odpowiedź

0 głosów
odpowiedź 2 maja 2017 przez JokerJESUS Użytkownik (750 p.)
Czyli md5, czy password_hash?

Gdybyście mogli jeszcze napisać dlaczego jest lepsze

Co sądzicie o raszcie?
komentarz 2 maja 2017 przez UltraSF Stary wyjadacz (11,740 p.)

Pan Magicone ładnie wyjaśnił i podał źródła wiec, po co piszesz to drugi raz?
 

komentarz 2 maja 2017 przez Patryk Krajewski Nałogowiec (26,170 p.)
UltraSF, popatrz na minuty
komentarz 2 maja 2017 przez UltraSF Stary wyjadacz (11,740 p.)
A no tak, przepraszam :3

Podobne pytania

+1 głos
1 odpowiedź 947 wizyt
+3 głosów
2 odpowiedzi 358 wizyt
0 głosów
2 odpowiedzi 566 wizyt

92,540 zapytań

141,382 odpowiedzi

319,481 komentarzy

61,928 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj.

Akademia Sekuraka

Kolejna edycja największej imprezy hakerskiej w Polsce, czyli Mega Sekurak Hacking Party odbędzie się już 20 maja 2024r. Z tej okazji mamy dla Was kod: pasjamshp - jeżeli wpiszecie go w koszyku, to wówczas otrzymacie 40% zniżki na bilet w wersji standard!

Więcej informacji na temat imprezy znajdziecie tutaj. Dziękujemy ekipie Sekuraka za taką fajną zniżkę dla wszystkich Pasjonatów!

Akademia Sekuraka

Niedawno wystartował dodruk tej świetnej, rozchwytywanej książki (około 940 stron). Mamy dla Was kod: pasja (wpiszcie go w koszyku), dzięki któremu otrzymujemy 10% zniżki - dziękujemy zaprzyjaźnionej ekipie Sekuraka za taki bonus dla Pasjonatów! Książka to pierwszy tom z serii o ITsec, który łagodnie wprowadzi w świat bezpieczeństwa IT każdą osobę - warto, polecamy!

...