因為自己對sql注入比較喜歡
前後檢測過不少網站aspphpjsp
發現基本上都是用md5加密演算法
都說MD5 不可逆無法破
對MD5是無法逆可是可以暴力破
只要把常用的密碼MD5後放資料庫裡
別人只要提供MD5密碼進行資料庫比較就可以還原密碼了
國內www.cmd5.com國外www.xmd5.org
都提供線上爆破
很多站長被人入侵過吧?其中最大部分是管理員密碼被SQL注入導致洩漏
然後進後台搞破壞
我發現PHP的內建函數crypt 很不錯
配合MD5 更天下無敵
$ pass = '123456';
echo "MD5加密後".md5($pass)."
"; //不安全
echo "crypt加密後".crypt($pass).""; // 比較亂的密碼刷新後還會改變
echo "crypt複雜加密後".crypt($pass,substr($pass,0,2))."
"; //還是不爽
echo "無敵加密後".md5(crypt($pass,substr($pass,0,2)))."
"; // 現在讓駭客如何破這個密碼? ? ?
?>
最後的密碼還是32位初看都以為是MD5加密
可無論對方MD5的HASH值多麼龐大幾個T的資料都無法破解
當然上面的思路可以用於一些其它語言如asp,asp.net,jsp等
以上就介紹了陳寶國主演的電視劇正者無敵 PHP無敵近乎加密方式! ,包括了陳寶國主演的電視劇正者無敵方面的內容,希望對PHP教程有興趣的朋友有所幫助。