Форум сайта python.su
0
koderпароль действительно храниться в БД ОТКРЫТЫМ, но через инет пользователям отправляется/принимается “ключ” и “код” сессии, с самим же паролем работает только сервер.
Если это так то разрботчиков TG пора под суд общественности, а потом на программистскую виселицу за полную некомпетентность, хотя IMO там все ок.
Офлайн
0
slivlensliven ну Ты же понимаеш что кроме последнего это все заборы(на которых пишут то хотят).
Спроси Гугл
или вот еще и еще
http://www.cs.usask.ca/work/408/06group6/1way.html
Офлайн
0
pythonwinЕсли в таблице хранится открытым текстом пароль то это очень паршиво, независимо от того
пароль действительно храниться в БД ОТКРЫТЫМ.
Офлайн
0
Кстати на странице
http://docs.turbogears.org/1.0/IdentityManagment
последний пост как раз об этом но что-то писаки молчат.
Офлайн
0
koderНу в этом ты, наверное, прав, только для подписи обычно применяют ассиметричное шифрование(для защиты хеша).
О хешах говорят что это односторонне шифрование, но это всего лишь
распространенная ошибка связанная со отсутствием достаточного знанием темы
и повсеместном применении хешей для подписывания документов.
Офлайн
0
slivlenБывет. А если документ большой(например видеозапись) то вместо него подписывают
Ну в этом ты, наверное, прав, только для подписи обычно применяют ассиметричное шифрование
Офлайн
0
koderЯ как раз об этом добавил в своем посте, пока ты на мой отвечал :)
А если документ большой(например видеозапись) то вместо него подписывают
хеш
Офлайн
0
koder
Кстати на странице
http://docs.turbogears.org/1.0/IdentityManagment
последний пост как раз об этом но что-то писаки молчат.
koderзапостил в http://groups.google.com/group/turbogears, но пока ответа нет. :(
Интересно что они(разарботчики TG) по этому поводу говорят.
Офлайн
0
Я счас напишу в общих чертах, а дома гляну а сырци и точно скажу:
1)При регистрации нового пользователя с введенного пароля снимается хеш-сумма,
slivlenкоторая записывается в базу, после чего про пароль система забывет.
В django хранится хеш(sha1).
Офлайн
0
Единственное что не очень удобно - это то, что в админке ползователей надо вводить уже готовый хеш а не пароль. :(
Офлайн