The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Sourceforge вводит подтверждение через SMS при регистрации н..., opennews (ok), 12-Авг-15, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


14. "Sourceforge вводит подтверждение через SMS при регистрации н..."  +/
Сообщение от Аноним (-), 12-Авг-15, 15:55 
>примечание: с практической стороны, скрытие телефона а БД бесполезно, так как имея привязанный к учётной записи хэш нетрудно определить какой ему соответствует номер телефона в обезличенном логе

Поясните неграмотному, почему так, будьте добры. Хэш ведь в одну сторону только работает, разве нет?

Ответить | Правка | Наверх | Cообщить модератору

15. "Sourceforge вводит подтверждение через SMS при регистрации н..."  +1 +/
Сообщение от Michael Shigorinemail (ok), 12-Авг-15, 16:08 
> Поясните неграмотному, почему так, будьте добры. Хэш ведь в одну сторону только
> работает, разве нет?

Да, и номера из "обезличенного" лога точно так же можно прохэшировать и сравнить.

PS: хороший был проект в начале века -- а как пошёл по рукам, так всё уже было ясно...

Ответить | Правка | Наверх | Cообщить модератору

18. "Sourceforge вводит подтверждение через SMS при регистрации н..."  +/
Сообщение от Аноним (-), 12-Авг-15, 17:44 
Тут просто элементарно строятся радужные таблицы для всевозможных номеров телефонов. Солить надо. Всю эту конторку посолить не мешало бы и законсервировать, чтобы паразиты не завелись.
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

28. "Sourceforge вводит подтверждение через SMS при регистрации н..."  +/
Сообщение от pavlinux (ok), 12-Авг-15, 21:43 
> Тут просто элементарно строятся радужные таблицы для всевозможных номеров телефонов.

Ну строй ... :D

+x(abc)def-gh-km
+xa-b-c-d-ef-g-h-k-m
+x(abc)defghkm
+xabcdefghkm
+xa-b-c-d-ef-g-h(km)
...
(+x)-(a)-(b)-(c)-(d)-(e)-(f)-(g)-(h)-(k)-(m)

Ответить | Правка | Наверх | Cообщить модератору

38. "Sourceforge вводит подтверждение через SMS при регистрации н..."  +/
Сообщение от Аноним (-), 13-Авг-15, 07:24 
> Ну строй ... :D
> +x(abc)def-gh-km
> +xa-b-c-d-ef-g-h-k-m
> +x(abc)defghkm
> +xabcdefghkm
> +xa-b-c-d-ef-g-h(km)
> ...
> (+x)-(a)-(b)-(c)-(d)-(e)-(f)-(g)-(h)-(k)-(m)

А в базу ты все это как будешь хэшировать? Вот по той же маске и "расхэшировать".

Ответить | Правка | Наверх | Cообщить модератору

42. "Sourceforge вводит подтверждение через SMS при регистрации н..."  +/
Сообщение от pavlinux (ok), 14-Авг-15, 15:50 
>> Ну строй ... :D
>> +x(abc)def-gh-km
>> +xa-b-c-d-ef-g-h-k-m
>> +x(abc)defghkm
>> +xabcdefghkm
>> +xa-b-c-d-ef-g-h(km)
>> ...
>> (+x)-(a)-(b)-(c)-(d)-(e)-(f)-(g)-(h)-(k)-(m)
> А в базу ты все это как будешь хэшировать?

  number = malloc(strlen(user_number));

  hash_num[SHA256_SIZE] = sha256(number);
  ...
  

Ответить | Правка | Наверх | Cообщить модератору

43. "Sourceforge вводит подтверждение через SMS при регистрации н..."  +/
Сообщение от Аноним (-), 15-Авг-15, 15:04 
>   number = malloc(strlen(user_number));
>   hash_num[SHA256_SIZE] = sha256(number);

Круто, только тогда один номер можно будет 100500 раз регистрировать, переставив дефисы и скобочки. Более того - юзверя будут обламывать если он дефисы и скобочки не так вбил. Саппорт будет рад внезапной запаре, а сайт обойдется и без юзерей :)

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру