私的良スレ書庫
不明な単語は2ch用語を / 要望・削除依頼は掲示板へ。不適切な画像報告もこちらへどうぞ。 / 管理情報はtwitterでログインするとレス評価できます。 登録ユーザには一部の画像が表示されますので、問題のある画像や記述を含むレスに「禁」ボタンを押してください。
元スレ【PHP】下らねぇ質問はID出して書き込みやがれ 121
php スレッド一覧へ / php とは? / 携帯版 / dat(gz)で取得 / トップメニューみんなの評価 :
レスフィルター : (試験中)
>>148
パーマイーム ネクドタイーム
パーマイーム ネクドタイーム
─'''''''''──‐'''"~ .ノ .|.゙ヽ、 -
゙'' _,,,- ,,,,-‐" |、,,-、゙'ヽ
,,-‐'.、,_| ,.-┴‐─'''""
゙''ヽ‐-、,,,|____ ヽ  ̄''''
""'' ),‐-、 O O ___ ゙l‐、--┬┐
,,,,,,,---、--‐''l|:::::::::\ /::::|l .//_ / ノ -‐''
ヽ/ ゙、 ノヾ、 ''‐.、:::::::\ O O /::::::::::|ll / ゙ヽ|,,-‐'"
\ヽ /'" ゙、 \::::\ /:::./ ̄ /,,, l"~ ,,,-'''"ヽ ,-''"
,-、 ゙"'''ヽ ,-,゙、 ゙ヽ、\:::\ O O ./:/-‐ ./二-゙ヽ‐'"::::::\/ /
゙、::.゙'''''‐┬'"ヽ-、 ゙、 ゙"''ヽ、\::\ | , l //,'"-‐'' ./'" / /.:.:.:.:.:./ /
゙ヽ、, \.:.:.:.:.:゙、 \ ゙、 '''''==-゙''\::ヽ-| | |'''"‐''"~ニ''"~ /-‐'/ /.:.:.:.:.:.:/‐''"
\゙ヽ‐.:.:.:.:.:゙、 ヽ‐-.゙、  ̄''' ゙''''''" ゙",,-‐'" | /.:.:/ /.:.:.:.:.:.:/ /
\\.:.:.:.:.:\ ゙、.:.:.:.゙、 l"','''‐──‐'" _,,/‐"/ // /.:.:.:.:.:.:.:/ /
\\.:.:.:.:.:\ ゙ヽ、.ヽ. ヽ/ヽ‐--┬‐‐'" 〉''/ / ,,-'"::::.:.:.:.:.:// \
/ .゙、\:::::.:.:.:.:゙ヽ、 ゙''゙'ヽ、 ゙、 ,| :: ノ,/,/,,-‐'":::::::.:.:.:.:./:::/
/ ヽ:::::\:::::::::.:.:.:.:.゙''ヽ、 ゙ヽ、 ヽ-----‐''/::::::::::::.:.:.:.:.:.:::;;-''":::::/ \
゙'' _,,,- ,,,,-‐" |、,,-、゙'ヽ
,,-‐'.、,_| ,.-┴‐─'''""
゙''ヽ‐-、,,,|____ ヽ  ̄''''
""'' ),‐-、 O O ___ ゙l‐、--┬┐
,,,,,,,---、--‐''l|:::::::::\ /::::|l .//_ / ノ -‐''
ヽ/ ゙、 ノヾ、 ''‐.、:::::::\ O O /::::::::::|ll / ゙ヽ|,,-‐'"
\ヽ /'" ゙、 \::::\ /:::./ ̄ /,,, l"~ ,,,-'''"ヽ ,-''"
,-、 ゙"'''ヽ ,-,゙、 ゙ヽ、\:::\ O O ./:/-‐ ./二-゙ヽ‐'"::::::\/ /
゙、::.゙'''''‐┬'"ヽ-、 ゙、 ゙"''ヽ、\::\ | , l //,'"-‐'' ./'" / /.:.:.:.:.:./ /
゙ヽ、, \.:.:.:.:.:゙、 \ ゙、 '''''==-゙''\::ヽ-| | |'''"‐''"~ニ''"~ /-‐'/ /.:.:.:.:.:.:/‐''"
\゙ヽ‐.:.:.:.:.:゙、 ヽ‐-.゙、  ̄''' ゙''''''" ゙",,-‐'" | /.:.:/ /.:.:.:.:.:.:/ /
\\.:.:.:.:.:\ ゙、.:.:.:.゙、 l"','''‐──‐'" _,,/‐"/ // /.:.:.:.:.:.:.:/ /
\\.:.:.:.:.:\ ゙ヽ、.ヽ. ヽ/ヽ‐--┬‐‐'" 〉''/ / ,,-'"::::.:.:.:.:.:// \
/ .゙、\:::::.:.:.:.:゙ヽ、 ゙''゙'ヽ、 ゙、 ,| :: ノ,/,/,,-‐'":::::::.:.:.:.:./:::/
/ ヽ:::::\:::::::::.:.:.:.:.゙''ヽ、 ゙ヽ、 ヽ-----‐''/::::::::::::.:.:.:.:.:.:::;;-''":::::/ \
いい加減黙れ
http://d.hatena.ne.jp/keyword/SALT
2. パスワードハッシュ値を作成する時に、パスワード文字列と
共に用いられる任意の文字列。FreeBSD 標準では 48bit(Redhat Linux では 12bit らし)。
簡単にいえば、「パスワード*SALT=ハッシュ値」ということ。(乱暴かな?)
これによりハッシュ値からパスワードを逆算する手間が
2^SALT ビット倍になるので、SALT が十分大きければほぼ解読は無理といえる。
http://d.hatena.ne.jp/keyword/SALT
2. パスワードハッシュ値を作成する時に、パスワード文字列と
共に用いられる任意の文字列。FreeBSD 標準では 48bit(Redhat Linux では 12bit らし)。
簡単にいえば、「パスワード*SALT=ハッシュ値」ということ。(乱暴かな?)
これによりハッシュ値からパスワードを逆算する手間が
2^SALT ビット倍になるので、SALT が十分大きければほぼ解読は無理といえる。
らしいだのかな?だの
恥ずかしいの貼っちゃったね
まぁ君のレベルにはぴったりなんじゃないか?
恥ずかしいの貼っちゃったね
まぁ君のレベルにはぴったりなんじゃないか?
>>161
苦笑w
で、反論はしないの?
http://itpro.nikkeibp.co.jp/word/page/10005089/
ソルトと読む。パスワードの暗号化のために使用する「種」。
UNIX系のOS では,/etc/passwdファイルまたは/etc/shadowファイルで
管理している暗号化されたパスワードを,DESをベースとしたcryptライブラリに
よって生成している。cryptライブラリを使用して文字列を暗号化する
場合に必要となるのが,saltと呼ばれる2文字の文字列である。
苦笑w
で、反論はしないの?
http://itpro.nikkeibp.co.jp/word/page/10005089/
ソルトと読む。パスワードの暗号化のために使用する「種」。
UNIX系のOS では,/etc/passwdファイルまたは/etc/shadowファイルで
管理している暗号化されたパスワードを,DESをベースとしたcryptライブラリに
よって生成している。cryptライブラリを使用して文字列を暗号化する
場合に必要となるのが,saltと呼ばれる2文字の文字列である。
まあ、ぶっちゃけ反論できないのわかっているわけだがね。
http://qa.atmarkit.co.jp/q/2121
ソルト(salt)とは、パスワードのハッシュ値を計算する際に、
パスワードの前後に付加する文字列のことです。
ソルトの要件は以下の通りです。
ある程度の長さがあること(20文字以上あればよい)
ユーザ毎に異なる文字列であること
過去の実装では、ソルトとして乱数を用いる場合が多かったのですが、
実際にはソルトに「予測困難性」は要求されないため、乱数が必須ではありません。
ソルトとして、メールアドレスやユーザIDを用いることもできます。
これらでソルトとしての長さが足りない場合は、固定の文字列を追加するとよいでしょう。
http://qa.atmarkit.co.jp/q/2121
ソルト(salt)とは、パスワードのハッシュ値を計算する際に、
パスワードの前後に付加する文字列のことです。
ソルトの要件は以下の通りです。
ある程度の長さがあること(20文字以上あればよい)
ユーザ毎に異なる文字列であること
過去の実装では、ソルトとして乱数を用いる場合が多かったのですが、
実際にはソルトに「予測困難性」は要求されないため、乱数が必須ではありません。
ソルトとして、メールアドレスやユーザIDを用いることもできます。
これらでソルトとしての長さが足りない場合は、固定の文字列を追加するとよいでしょう。
>>133で言ってることと矛盾してることに気づいてないんだな
>ユーザ毎に異なる文字列であること
これが固定値とは片腹痛いwwwwwwwwwwwwwwwww
これが固定値とは片腹痛いwwwwwwwwwwwwwwwww
だから>>142で止めたのに
書いてることを過信して無意味なソース貼って言い合いするのは目に見えてた
書いてることを過信して無意味なソース貼って言い合いするのは目に見えてた
>>165
ユーザーごとの固定値だけど?
ユーザーごとの固定値だけど?
>>172
一生懸命考えてそれかよ
一生懸命考えてそれかよ
>>165
saltの要件は徳丸さんが決めるのか?
saltの要件は徳丸さんが決めるのか?
はいはいw
そのセリフを先に持ちだしたやつに言わないで
本人じゃないって言われても誰が納得するんだw
疑問形ばっか投げてくるやつでわかり易かったよ
そのセリフを先に持ちだしたやつに言わないで
本人じゃないって言われても誰が納得するんだw
疑問形ばっか投げてくるやつでわかり易かったよ
SOHOスレに帰れよ突っかかり厨
必死杉なんだよwww
年収3000万()ならもっとゆとり持てwww
必死杉なんだよwww
年収3000万()ならもっとゆとり持てwww
>>184
誰と闘ってるんだwww
誰と闘ってるんだwww
ありがたく思えよ?恥だけ晒したsaltの話題の尻拭いしてやってんだからな
>>162-163晒しage
上と同じで何か伸びてるなぁと思ってのぞきに来たら・・・
学生が長い休みに入るといつもこうなるなぁ・・
休み中にちょっとプログラムできるようになりたいなぁとかそんな感じなんだろうか?
学生が長い休みに入るといつもこうなるなぁ・・
休み中にちょっとプログラムできるようになりたいなぁとかそんな感じなんだろうか?
セキュリティについて質問です。
画像をアップロードする機能を作りました。
(ランダムな値).jpg というような 形式で
ファイルがどんどんアップロードされるようにしています。
ここで、ひとつ思ったのが
アドオンのwebDeveloper 等で、hiddenの値を操作することができますが
hidden の値を変えて つまり(ランダムな値) の値を変えて
本来 11111.jpg とアップされるところを 77777.jpg 等と自由に変えられて
しまうことはないのか? ということです。
というか実際やってみたら変えれました。
そしてすでにある (ランダムな値)にすると上書きされてしまいました。
つまり、過去にすでにアップされた画像を
全く別の画像に書き換えれてしまうということです。
この問題に対してなにかしらどのようなセキュリティ対策が考えられるでしょうか?
ちなみに、画像の上書き保存をできないようにするのは
画像を表示する側の仕様上あまりしたくありません。
画像をアップロードする機能を作りました。
(ランダムな値).jpg というような 形式で
ファイルがどんどんアップロードされるようにしています。
ここで、ひとつ思ったのが
アドオンのwebDeveloper 等で、hiddenの値を操作することができますが
hidden の値を変えて つまり(ランダムな値) の値を変えて
本来 11111.jpg とアップされるところを 77777.jpg 等と自由に変えられて
しまうことはないのか? ということです。
というか実際やってみたら変えれました。
そしてすでにある (ランダムな値)にすると上書きされてしまいました。
つまり、過去にすでにアップされた画像を
全く別の画像に書き換えれてしまうということです。
この問題に対してなにかしらどのようなセキュリティ対策が考えられるでしょうか?
ちなみに、画像の上書き保存をできないようにするのは
画像を表示する側の仕様上あまりしたくありません。
>>196
var_dumpしてみろ
var_dumpしてみろ
>>199
からっぽでした
からっぽでした
前へ 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 次へ / 要望・削除依頼は掲示板へ / 管理情報はtwitterで / php スレッド一覧へ
みんなの評価 : 類似してるかもしれないスレッド
- 【PHP】下らねぇ質問はID出して書き込みやがれ 111 (1001) - [98%] - 2011/10/30 20:31
- 【PHP】下らねぇ質問はID出して書き込みやがれ 125 (1001) - [98%] - 2013/2/4 13:30
- 【PHP】下らねぇ質問はID出して書き込みやがれ 126 (1001) - [98%] - 2013/3/19 13:15
- 【PHP】下らねぇ質問はID出して書き込みやがれ 127 (1001) - [98%] - 2013/5/26 14:01
- 【PHP】下らねぇ質問はID出して書き込みやがれ 101 (1001) - [98%] - 2010/12/18 22:31
- 【PHP】下らねぇ質問はID出して書き込みやがれ 128 (1001) - [98%] - 2013/8/4 14:01
- 【PHP】下らねぇ質問はID出して書き込みやがれ 129 (1001) - [98%] - 2013/9/18 1:45
- 【PHP】下らねぇ質問はID出して書き込みやがれ 131 (1001) - [98%] - 2014/1/19 21:30
- 【PHP】下らねぇ質問はID出して書き込みやがれ 124 (1001) - [98%] - 2013/1/10 6:30
- 【PHP】下らねぇ質問はID出して書き込みやがれ 123 (1001) - [98%] - 2012/11/20 5:30
- 【PHP】下らねぇ質問はID出して書き込みやがれ 120 (1001) - [98%] - 2012/7/25 6:45
- 【PHP】下らねぇ質問はID出して書き込みやがれ 135 (984) - [96%] - 2014/8/7 1:00
- 【PHP】下らねぇ質問はID出して書き込みやがれ 138 (991) - [96%] - 2015/1/6 8:00
- 【PHP】下らねぇ質問はID出して書き込みやがれ 137 (995) - [96%] - 2023/1/30 18:45
- 【PHP】下らねぇ質問はID出して書き込みやがれ 119 (1001) - [96%] - 2012/6/21 11:46
- 【PHP】下らねぇ質問はID出して書き込みやがれ 136 (936) - [96%] - 2014/9/18 12:45
- 【PHP】下らねぇ質問はID出して書き込みやがれ 132 (1000) - [96%] - 2014/6/18 20:58
トップメニューへ / →のくす牧場書庫について