Форум сайта python.su
koderпароль действительно храниться в БД ОТКРЫТЫМ, но через инет пользователям отправляется/принимается “ключ” и “код” сессии, с самим же паролем работает только сервер.
Если это так то разрботчиков TG пора под суд общественности, а потом на программистскую виселицу за полную некомпетентность, хотя IMO там все ок.
Офлайн
slivlensliven ну Ты же понимаеш что кроме последнего это все заборы(на которых пишут то хотят).
Спроси Гугл
или вот еще и еще
http://www.cs.usask.ca/work/408/06group6/1way.html
Офлайн
pythonwinЕсли в таблице хранится открытым текстом пароль то это очень паршиво, независимо от того
пароль действительно храниться в БД ОТКРЫТЫМ.
Офлайн
Кстати на странице
http://docs.turbogears.org/1.0/IdentityManagment
последний пост как раз об этом но что-то писаки молчат.
Офлайн
koderНу в этом ты, наверное, прав, только для подписи обычно применяют ассиметричное шифрование(для защиты хеша).
О хешах говорят что это односторонне шифрование, но это всего лишь
распространенная ошибка связанная со отсутствием достаточного знанием темы
и повсеместном применении хешей для подписывания документов.
Офлайн
slivlenБывет. А если документ большой(например видеозапись) то вместо него подписывают
Ну в этом ты, наверное, прав, только для подписи обычно применяют ассиметричное шифрование
Офлайн
koderЯ как раз об этом добавил в своем посте, пока ты на мой отвечал :)
А если документ большой(например видеозапись) то вместо него подписывают
хеш
Офлайн
koder
Кстати на странице
http://docs.turbogears.org/1.0/IdentityManagment
последний пост как раз об этом но что-то писаки молчат.
koderзапостил в http://groups.google.com/group/turbogears, но пока ответа нет. :(
Интересно что они(разарботчики TG) по этому поводу говорят.
Офлайн
Я счас напишу в общих чертах, а дома гляну а сырци и точно скажу:
1)При регистрации нового пользователя с введенного пароля снимается хеш-сумма,
slivlenкоторая записывается в базу, после чего про пароль система забывет.
В django хранится хеш(sha1).
Офлайн
Единственное что не очень удобно - это то, что в админке ползователей надо вводить уже готовый хеш а не пароль. :(
Офлайн