Skocz do zawartości

GLOBUS

Użytkownicy
  • Zawartość

    23
  • Rejestracja

  • Ostatnio

Reputacja

1 Normalna

2 obserwujących

O GLOBUS

  • Ranga
    Nowy użytkownik

Metody kontaktu

  • Strona WWW
    http://

Informacje profilowe

  • Płeć
    Mężczyzna
  1. phpBB3 vs. MyBB

    Wordpress: wp/includes/pluggable.php linia 1400 $wp_hasher = new PasswordHash(8, TRUE); $iteration_count_log2 = 8; PHPBB3 includes/functions.php linia: 435 function _hash_gensalt_private($input, &$itoa64, $iteration_count_log2 = 6) iteration_count_log2 odpowiada za czas generowania hashu / czwarty znak $output .= $itoa64[min($iteration_count_log2 + ((PHP_VERSION >= 5) ? 5 : 3), 30)]; zróbmy na przykładzie PHP_VERSION >= 5 ( końcowa wartość iteration_count_log2 to iteration_count_log2 + 5 ) iteration_count_log2 znak wartość końcowa 6 9 11 7 A 12 8 B 13 .............................................. 12 F 17 Średnia prędkość generowania 50 losowych hashy Wszystkie hashe to test Benchmark: <?php require_once 'PasswordHash.php'; for( $i = 6; $i < 13; $i++ ) { $iteration_count_log2 = $i; $t_hasher = new PasswordHash( $iteration_count_log2, true ); $start = microtime( 1 ); for( $x = 0; $x < 49; $x++ ) { $hash = $t_hasher->HashPassword( mt_rand(10000,99999 ) ); } $hash = $t_hasher->HashPassword( 'test' ); printf( "iteration_count_log2 = $iteration_count_log2\nHash: $hash\nWygenerowano w: %.9f sec\n\n", ( microtime( 1 ) - $start ) / 50 ); } ?> iteration_count_log2 = 6 // PHPBB3 Wygenerowano w: 0,003308601 sec iteration_count_log2 = 8 // Wordpress Wygenerowano w: 0,013648462 sec 0.013648462 / 0.003308601 ~ 4.13 Sayo: WP - 880, PHPBB3 - 3510, czyli ~ 3.99 Kopaczka: WP - 617, PHPBB3 - 2445, czyli ~ 3,96 Wordpress ma ~4x silniejsze hashowanie niż phpbb3 ( ze względu na większą wartość iteration_count_log2, dłuższy czas generowania / łamania hashu ) PasswordsPro traktuje tak samo hashe wordpress i phpbb3, nie ma różnicy czy to moduł md5(Wordpress), md5(phpBB3) czy prefix $P$, $H$ Na dzień dzisiejszy PasswordsPro nie złamie hashy które mają iteration_count_log2 =< 9 ( dla wersji php >= 5 lub od razu zmieniamy ((PHP_VERSION >= 5) ? 5 : 3) na 5 )
  2. phpBB by Przemo nie jest złe

    Powinno być Widok tematu - po dwukrotnym odświeżeniu
  3. Hekko?

    Najpierw błędami 500 sypał a teraz off.
  4. PHP + baza danych - problem z serwerem

    php.ini i odkomentować extension=php_pgsql.dll ?
  5. Ovh rozdaje domeny PL za darmo

    Aukcje demen się zaczynają http://www.allegro.pl/item442114169_crysis...minimalnej.html http://www.allegro.pl/item442118996_far_cr...minimalnej.html
  6. [WINDOWS] Skrót do niczego :P

    uruchom plik bat z exit
  7. jak do domu to bierz http://www.dvhardware.net/article27538.html rachunki trochę podskoczą ... no ale photoshop będzie chodził, 16 rdzeni chyba starczy Wszystko w jednym pudle
  8. [opinie] Hekko.pl

    Wszystko ładnie chodzi ... Jest OK
  9. mod_security - blokada php shell

    Działa po drobnej modyfikacji skryptu.
  10. QUERY.EXE firmy Weird Solutions

    http://web.archive.org/web/*/http://www.we..._bin/bootpq.exe
  11. TAR i hasło?

    http://www.linuxquestions.org/questions/li...ar-files-16802/ i tu http://www.linuxforums.org/forum/linux-new...e-password.html
  12. COUNTER-SHIT.PL xD

    Przydało by się coś takiego a "nasza klasa" ;>
  13. Taka okazja zdarza się 2 razy w roku.
×