色尼玛亚洲综合影院,亚洲3atv精品一区二区三区,麻豆freexxxx性91精品,欧美在线91

PHP無敵近乎加密方式!

因為本人對sql注入比較喜歡
前前后后 檢測過不少網站 ASPphpjsp
發現基本都是用md5加密算法
都說 MD5 不可逆 無法破
對 MD5是無法逆 可是可以暴力破
只需要把常用的密碼 MD5后 放數據庫里
別人只需要提供MD5密碼 進行數據庫對比 就可以還原密碼了
國內www.cmd5.com國外www.xmd5.org
都提供在線爆破
很多站長被人入侵過吧?其中最大部分是管理員密碼被SQL注入 導致泄露
然后進后臺搞破壞
我發現 php的內置函數crypt 很不錯
配合MD5 更天下無敵
<?php
$pass = '123456';
echo "MD5加密后".md5($pass)."<br>"; //不安全
echo "crypt加密后".crypt($pass)."<br>"; // 比較亂的密碼 刷新后還會變
echo "crypt復雜加密后".crypt($pass,substr($pass,0,2))."<br>"; //還是不爽
echo "無敵加密后".md5(crypt($pass,substr($pass,0,2)))."<br>"; // 現在讓黑客如何破這個密碼???
?>
最后的密碼 還是32位 初看 都以為是 MD5加密
可無論對方MD5的HASH值多么龐大 幾個T的數據 都無法破解出來

當然上面的思路可以用于一些其它語言如ASP,ASP.NET,jsp等

php技術PHP無敵近乎加密方式!,轉載需保留來源!

鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時間聯系我們修改或刪除,多謝。

主站蜘蛛池模板: 武夷山市| 芜湖县| 灵川县| 清苑县| 纳雍县| 盘锦市| 佳木斯市| 灵丘县| 黑山县| 九寨沟县| 阜康市| 桑植县| 两当县| 德庆县| 五原县| 寿光市| 兴义市| 诸暨市| 江门市| 西丰县| 乳源| 南投市| 彩票| 施秉县| 龙游县| 达孜县| 常宁市| 湖州市| 阿勒泰市| 离岛区| 高陵县| 全州县| 沁阳市| 泸西县| 曲麻莱县| 绍兴市| 屯留县| 游戏| 赤水市| 扶绥县| 南雄市|