09/10/2018, 18:22

một vấn đề về MD5 ???????????

cho mình hỏi làm sao các trang web có chức na9ng forgot password có thể trả lại pass giống pass củ của mình khi mà pass đã được mã hóa bằng MD5 .
NsT viết 20:30 ngày 09/10/2018
uh` mình cũng muốn biết liệu có thể dịch ngược lại từ md5 ko ?
QueenRock viết 20:26 ngày 09/10/2018
Quote Được gửi bởi MMM
cho mình hỏi làm sao các trang web có chức na9ng forgot password có thể trả lại pass giống pass củ của mình khi mà pass đã được mã hóa bằng MD5 .
MD5 tất nhiên là cũng có thể giai mã được (chơi kiểu butal force) nhưng thời gian để giải mã thì .... không bit bọn mình có sống đến lúc dịch được pass hay không . Bình thưởng khi forgot pass các trang web *** tạo password mới cho bạn và yêu cầu bạn xác nhận lại pass này trước khi sử dụng
raban viết 20:36 ngày 09/10/2018
Bạn đó hỏi là nó trả lại pass như cũ mà chứ đâu có phải là nó tạo cho mình 1 pass mới .
Theo mình nghĩ nhưng trang web như vậy sẽ có 1 database riêng ghi nhận thông tin của người dùng và pass chưa được mã hóa MD5 . Như vậy khi user nhập đầy đủ và đúng htông tin thì nó sẽ query trong cái database đó và get back password cho user he he , chuyện này quá dễ
goodman180 viết 20:25 ngày 09/10/2018
chắc là ko đâu, lần đầu khi mình register thì nó đã mã hóa cái pass của mình rồi, lần sau, khi mình nhập pass thì nó sẽ mã hóa cái pass được nhập vào rồi so sánh với cái pass đã được mã hóa và lưu trong db.. nên nếu mất pass thì nó sẽ tạo pass mới cho mình và yêu cầu mình xác nhận lại thông tin.. như yahoo cũng vậy,..
QueenRock viết 20:37 ngày 09/10/2018
ừ, nếu nó lưu lại pass cũ thì OK, có điều như thế bị hack phát lã xong hết
goodman180 viết 20:36 ngày 09/10/2018
tất nhiên là pass được lưu lại, nhưng lưu lại sau khi đã md5 rùi mà..
MMM viết 20:33 ngày 09/10/2018
vấy nếu trang web nào trả lại pass giống pass lúc reg là không mã hoá dạng MD5 a` ? vì nếu mã hoá thì làm sao mà giải mã lại để trả pass lại cho người ta !
QueenRock viết 20:28 ngày 09/10/2018
Có nhiều dạng mã hóa, không cứ gì phải là MD5. Cái đó tùy web, nhưng nói chung cứ làm thế nào để nó forgot pass được là được. TV quên pass nó chỉ mong lấy lại để vào được chứ cần quái gì tìm hiểu xem pass lưu kiểu gì
trungnd viết 20:23 ngày 09/10/2018
chỉ có cách là khi forgot pass thì generate pass mới chứ nếu lưu pass chưa encrypt trong database không an toàn chút nào.
Bài liên quan
0