PHP無(wú)敵近乎加密方式!
更新時(shí)間:2010年07月17日 23:48:09 作者:
最近要用到PHP,所以去網(wǎng)上找了些資料!無(wú)意中看到這篇文章,推薦給大家.
因?yàn)楸救藢?duì)sql注入比較喜歡
前前后后 檢測(cè)過(guò)不少網(wǎng)站 aspphpjsp
發(fā)現(xiàn)基本都是用md5加密算法
都說(shuō) MD5 不可逆 無(wú)法破
對(duì) MD5是無(wú)法逆 可是可以暴力破
只需要把常用的密碼 MD5后 放數(shù)據(jù)庫(kù)里
別人只需要提供MD5密碼 進(jìn)行數(shù)據(jù)庫(kù)對(duì)比 就可以還原密碼了
國(guó)內(nèi)www.cmd5.com國(guó)外www.xmd5.org
都提供在線(xiàn)爆破
很多站長(zhǎng)被人入侵過(guò)吧?其中最大部分是管理員密碼被SQL注入 導(dǎo)致泄露
然后進(jìn)后臺(tái)搞破壞
我發(fā)現(xiàn) PHP的內(nèi)置函數(shù)crypt 很不錯(cuò)
配合MD5 更天下無(wú)敵
<?php
$pass = '123456';
echo "MD5加密后".md5($pass)."<br>"; //不安全
echo "crypt加密后".crypt($pass)."<br>"; // 比較亂的密碼 刷新后還會(huì)變
echo "crypt復(fù)雜加密后".crypt($pass,substr($pass,0,2))."<br>"; //還是不爽
echo "無(wú)敵加密后".md5(crypt($pass,substr($pass,0,2)))."<br>"; // 現(xiàn)在讓黑客如何破這個(gè)密碼???
?>
最后的密碼 還是32位 初看 都以為是 MD5加密
可無(wú)論對(duì)方MD5的HASH值多么龐大 幾個(gè)T的數(shù)據(jù) 都無(wú)法破解出來(lái)
當(dāng)然上面的思路可以用于一些其它語(yǔ)言如asp,asp.net,jsp等
前前后后 檢測(cè)過(guò)不少網(wǎng)站 aspphpjsp
發(fā)現(xiàn)基本都是用md5加密算法
都說(shuō) MD5 不可逆 無(wú)法破
對(duì) MD5是無(wú)法逆 可是可以暴力破
只需要把常用的密碼 MD5后 放數(shù)據(jù)庫(kù)里
別人只需要提供MD5密碼 進(jìn)行數(shù)據(jù)庫(kù)對(duì)比 就可以還原密碼了
國(guó)內(nèi)www.cmd5.com國(guó)外www.xmd5.org
都提供在線(xiàn)爆破
很多站長(zhǎng)被人入侵過(guò)吧?其中最大部分是管理員密碼被SQL注入 導(dǎo)致泄露
然后進(jìn)后臺(tái)搞破壞
我發(fā)現(xiàn) PHP的內(nèi)置函數(shù)crypt 很不錯(cuò)
配合MD5 更天下無(wú)敵
<?php
$pass = '123456';
echo "MD5加密后".md5($pass)."<br>"; //不安全
echo "crypt加密后".crypt($pass)."<br>"; // 比較亂的密碼 刷新后還會(huì)變
echo "crypt復(fù)雜加密后".crypt($pass,substr($pass,0,2))."<br>"; //還是不爽
echo "無(wú)敵加密后".md5(crypt($pass,substr($pass,0,2)))."<br>"; // 現(xiàn)在讓黑客如何破這個(gè)密碼???
?>
最后的密碼 還是32位 初看 都以為是 MD5加密
可無(wú)論對(duì)方MD5的HASH值多么龐大 幾個(gè)T的數(shù)據(jù) 都無(wú)法破解出來(lái)
當(dāng)然上面的思路可以用于一些其它語(yǔ)言如asp,asp.net,jsp等
您可能感興趣的文章:
相關(guān)文章
php實(shí)現(xiàn)比較全的數(shù)據(jù)庫(kù)操作類(lèi)
這篇文章主要介紹了php實(shí)現(xiàn)比較全的數(shù)據(jù)庫(kù)操作類(lèi),可實(shí)現(xiàn)基本的數(shù)據(jù)庫(kù)連接、執(zhí)行SQL語(yǔ)句及錯(cuò)誤提示等相關(guān)技巧,需要的朋友可以參考下2015-06-06
PHP進(jìn)階學(xué)習(xí)之類(lèi)的自動(dòng)加載機(jī)制原理分析
這篇文章主要介紹了PHP進(jìn)階學(xué)習(xí)之類(lèi)的自動(dòng)加載機(jī)制,較為詳細(xì)的分析了php使用__autoload方法實(shí)現(xiàn)類(lèi)的自動(dòng)加載原理與相關(guān)使用注意事項(xiàng),需要的朋友可以參考下2019-06-06
Thinkphp事件機(jī)制兩種實(shí)現(xiàn)方式詳解
根據(jù)官方文檔thinkphp6的事件機(jī)制涉及三個(gè)類(lèi):事件類(lèi)(event)、監(jiān)聽(tīng)類(lèi)(listener)、訂閱類(lèi)(subscribe)。官方的文檔以及官方的視頻都沒(méi)把事件機(jī)制講清楚。下面我以單應(yīng)用為例用另一種方式給大家總結(jié)一下2022-09-09
php中ob(Output Buffer 輸出緩沖)函數(shù)使用方法
php中ob(Output Buffer 輸出緩沖)函數(shù)使用方法...2007-07-07
php mssql 分頁(yè)SQL語(yǔ)句優(yōu)化 持續(xù)影響
經(jīng)過(guò)SQL優(yōu)化后的分面查詢(xún)速度能夠得到大幅提高。2009-04-04
php中將網(wǎng)址轉(zhuǎn)換為超鏈接的函數(shù)
php中將網(wǎng)址轉(zhuǎn)換為超鏈接的函數(shù),需要的朋友可以參考下。2011-09-09
最令PHP初學(xué)者們頭痛的十四個(gè)問(wèn)題
最令PHP初學(xué)者們頭痛的十四個(gè)問(wèn)題...2007-01-01
MySQL的FIND_IN_SET函數(shù)使用方法分享
有個(gè)文章表里面有個(gè)type字段,他存儲(chǔ)的是文章類(lèi)型,有 1頭條,2推薦,3熱點(diǎn),4圖文 …..11,12,13等等2012-03-03

