SA-MP Forums

Go Back   SA-MP Forums > Non-English > Languages > Русский/Russian > Релизы/Releases

Reply
 
Thread Tools Display Modes
Old 30/12/2010, 01:07 PM   #21
Maccer
Big Clucker
 
Join Date: Jun 2007
Location: Russia
Posts: 177
Reputation: 0
Default Re: [FS] MySQL Register System by ZiGGi

вы шутите чтоли? md5 не расшифровывают. если вы боитесь радужных таблиц - добавьте соли.
а вообще не думаю что самп-серверу нужны столь серьезные методы защиты ))
Maccer is offline   Reply With Quote
Old 30/12/2010, 01:10 PM   #22
DANGER1979
Gangsta
 
DANGER1979's Avatar
 
Join Date: Sep 2009
Location: Belarus
Posts: 793
Reputation: 21
Default Re: [FS] MySQL Register System by ZiGGi

Допустим вы шифруете все данные,
125 у меня параметров в таблице пользователей,
значит надо какую то функцию шифрования запустить перед сохранением 125 раз для одного игрока.
Если игроков играет 100, то 125*100=12500 запусков
А при входе игрока, все эти параметры должны записаться в массив уже раскодированном виде, т.е. ещё 12500 запусков.
Итого: 25000 запусков, какой то ф-ии кодирования или дешифрации.

А ф-ия эта шифрования будет как минимум, я думаю, содержать 1 цыкл с 1 условием.

Теперь когда мы в соседней теме обсуждали оптимизацию наносекунд, то это будет совсем не оптимально.
НО это сугубо моё мнение, возможно ошибочное, т.к. именно это кодирование ваше я не проверял.

Отсюда вывод, стоит ли такое кодирование потраченных ресурсов?

но если человек имеет доступ к базе, то кто ему мешает скопировать закодированные данные и создать точно такой же акаунт? Или создать аккаунт и проверить как закодированы данные. Или каждый параметр взять нужный. Короче, всё ваше кодирование будет насмарку, т.к. если я буду иметь доступ, то я просто создам аккаунт, скопирую от туда пароль, а остальные данные скопирую самого главного админа. И всё вуаля - весь серв через 1 минуту сидит в бане.
__________________
Virtual World Developer
DANGER1979 is offline   Reply With Quote
Old 30/12/2010, 01:42 PM   #23
toneysix
Huge Clucker
 
Join Date: Sep 2009
Posts: 262
Reputation: 0
Default Re: [FS] MySQL Register System by ZiGGi

Maccer, с чего ты взял, что хэш нельзя расшифровать? Есть подбор, поэтому за день можно спокойно расшифровывать md5
__________________
toneysix is offline   Reply With Quote
Old 30/12/2010, 02:34 PM   #24
Maccer
Big Clucker
 
Join Date: Jun 2007
Location: Russia
Posts: 177
Reputation: 0
Default Re: [FS] MySQL Register System by ZiGGi

Quote:
Originally Posted by toneysix View Post
Maccer, с чего ты взял, что хэш нельзя расшифровать? Есть подбор, поэтому за день можно спокойно расшифровывать md5
потому что это не шифрование, лол. а чтобы все возможные варианты попробовать тебе жизни не хватит.
Maccer is offline   Reply With Quote
Old 30/12/2010, 02:35 PM   #25
MX_Master
High-roller
 
Join Date: Jul 2007
Posts: 1,427
Reputation: 9
Default Re: [FS] MySQL Register System by ZiGGi

нравится мне, когда люди делают всякие Ex приставки к функциями, но вот это мне нравится даже больше

PHP Code:
stock oGetPlayerName playerid ) ... 
MX_Master is offline   Reply With Quote
Old 30/12/2010, 03:18 PM   #26
dimonml
Gangsta
 
dimonml's Avatar
 
Join Date: Oct 2008
Location: Russia, Moscow
Posts: 688
Reputation: 28
Default Re: [FS] MySQL Register System by ZiGGi

Quote:
Originally Posted by toneysix View Post
dimonml у меня нет времени
Нет, ты просто пустослов, вот и вся причина. Любишь поговорить о том, чего не знаешь, чтобы понтануться. В результате вводишь народ в заблуждение. Главное, ты явно ничего в этой тематике не понимаешь, а говоришь как человек, который что-то смыслит в криптоанализе.

А пока по факту, как говорят у меня на работе, ты "сделал писю мягкой".

Quote:
Originally Posted by toneysix View Post
Maccer, с чего ты взял, что хэш нельзя расшифровать?
Не ужели ответ не очевиден? Потому что никто не смог показать обратное.

DANGER1979. Для чего нужны пароли? Чтобы проверить пароль равен тому что ввел игрок или нет. Все. Значит нам пароли и не нужны, а нужно только что-то, с помощью чего можно проверить это равенство. А почему не стоит хранить больше, чем нужно, можно почитать в любом учебнике по теории информационной безопасности. А если кратко - то, чтобы не раскрыть паролей пользователей.
__________________
dimonml is offline   Reply With Quote
Old 30/12/2010, 03:49 PM   #27
toneysix
Huge Clucker
 
Join Date: Sep 2009
Posts: 262
Reputation: 0
Default Re: [FS] MySQL Register System by ZiGGi

dimonml понты у тебя, я как раз-таки говорю то, что знаю, я из базы md5 расшифровывал, а ты мне сидишь и говоришь, ну если ты настаиваешь, то заплати мне мани, я тебе за мани могу оказать такую услугу, нет проблем с этим в принципе, было бы желание, п.с но надо отметить, что расшифровка это немного не так звучит, я методом подбора действовал и всё у меня получилось. И да, не надо сравнивать себя с другими, если ты чего-то не можешь, это не значит, что другие тоже не могут, не зазнавайся.
__________________
toneysix is offline   Reply With Quote
Old 30/12/2010, 04:10 PM   #28
ZiGGi
Banned
 
Join Date: Sep 2008
Location: Russia
Posts: 1,677
Reputation: 356
Default Re: [FS] MySQL Register System by ZiGGi

Quote:
Originally Posted by MX_Master View Post
нравится мне, когда люди делают всякие Ex приставки к функциями, но вот это мне нравится даже больше

PHP Code:
stock oGetPlayerName playerid ) ... 
в моде GTO так было сделано, показалось удобным)
ZiGGi is offline   Reply With Quote
Old 30/12/2010, 05:03 PM   #29
Stepashka
Godfather
 
Stepashka's Avatar
 
Join Date: Jul 2008
Location: near PC
Posts: 5,746
Reputation: 138
Default Re: [FS] MySQL Register System by ZiGGi

Quote:
Originally Posted by DANGER1979 View Post
Допустим вы шифруете все данные,
125 у меня параметров в таблице пользователей,
значит надо какую то функцию шифрования запустить перед сохранением 125 раз для одного игрока.
Если игроков играет 100, то 125*100=12500 запусков
А при входе игрока, все эти параметры должны записаться в массив уже раскодированном виде, т.е. ещё 12500 запусков.
Итого: 25000 запусков, какой то ф-ии кодирования или дешифрации.

А ф-ия эта шифрования будет как минимум, я думаю, содержать 1 цыкл с 1 условием.

Теперь когда мы в соседней теме обсуждали оптимизацию наносекунд, то это будет совсем не оптимально.
НО это сугубо моё мнение, возможно ошибочное, т.к. именно это кодирование ваше я не проверял.

Отсюда вывод, стоит ли такое кодирование потраченных ресурсов?

но если человек имеет доступ к базе, то кто ему мешает скопировать закодированные данные и создать точно такой же акаунт? Или создать аккаунт и проверить как закодированы данные. Или каждый параметр взять нужный. Короче, всё ваше кодирование будет насмарку, т.к. если я буду иметь доступ, то я просто создам аккаунт, скопирую от туда пароль, а остальные данные скопирую самого главного админа. И всё вуаля - весь серв через 1 минуту сидит в бане.
вообще-то всеми этими методами шифрования занимается MySQL Server, а не sa-mp server, так что пустой пост написан!
Quote:
Originally Posted by toneysix View Post
dimonml понты у тебя, я как раз-таки говорю то, что знаю, я из базы md5 расшифровывал, а ты мне сидишь и говоришь, ну если ты настаиваешь, то заплати мне мани, я тебе за мани могу оказать такую услугу, нет проблем с этим в принципе, было бы желание, п.с но надо отметить, что расшифровка это немного не так звучит, я методом подбора действовал и всё у меня получилось. И да, не надо сравнивать себя с другими, если ты чего-то не можешь, это не значит, что другие тоже не могут, не зазнавайся.
Не нравиться md5, использй другой метод шифрования, мускул знает как минимум о 4 методах. может и больше, посмотрите встроенные функции.
Не хотите чтобы рассшифровали, используете password() у него нет обратной операции.
__________________
Клятва Страуструпа: "Я обязуюсь прилежно комментировать свой код, не использовать goto и следить за состоянием своих потоков и выделяемой памяти. Я обязуюсь не оставлять мусора в системе и избегать однобуквенных переменных. Ресет." © Куч
M&M GM
Status: ON HOLD

Stepashka is offline   Reply With Quote
Old 30/12/2010, 11:17 PM   #30
dimonml
Gangsta
 
dimonml's Avatar
 
Join Date: Oct 2008
Location: Russia, Moscow
Posts: 688
Reputation: 28
Default Re: [FS] MySQL Register System by ZiGGi

Quote:
Originally Posted by toneysix View Post
то заплати мне мани, я тебе за мани могу оказать такую услугу
Сколько тебе нужно денег, чтобы найти одну коллизию (хэш нельзя расшифровать, по определению, так как ничего не шифруется) md5 суммы, что я привел ранее? Только деньги за услугу - за выполненную услугу, а не за просто то, что ты попробовал и сказал, что не вышло.

PS: сейчас будет, мне нужно мильон-миллиардов, чтобы только ничего не делать и не показаться еще большим пустословом
__________________
dimonml is offline   Reply With Quote
Reply

Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is Off


Similar Threads
Thread Thread Starter Forum Replies Last Post
[FilterScript] [FS]Level System for RolePlay + Register/Login System AlexSAMP Filterscripts 23 10/02/2013 11:35 AM
GAMEMODE AND ADMIN SYSTEM REGISTER SYSTEM PROBLEM PLZ HELP dendudes123 Help Archive 0 19/06/2010 06:37 PM
where can i download an admin system and an login and register system dendudes123 Help Archive 3 19/06/2010 06:13 PM
Help!! mysql register! Zafire1410 Help Archive 3 22/08/2009 05:56 PM
Register System on MySQL site? Lynx. Help Archive 2 09/04/2009 05:06 PM


All times are GMT. The time now is 04:13 PM.


Powered by vBulletin® Version 3.8.6
Copyright ©2000 - 2019, Jelsoft Enterprises Ltd.