php කාපර්ලා - Help Needed

lilruchira

Junior member
  • Sep 21, 2010
    109
    11
    18
    සිරි ලංකාව
    විල්සන් මාමා;16396111 said:
    PHP දන්නා අය පොඩ්ඩක් මේකේ වැරැද්ද පෙන්නලා දෙන්න .
    මචන්ලා මම දවසක් විතර තිස්සේ මේ code එකේ වැරැද්ද හොයනවා . ඒත් හොයාගන්න බැහැ:( . Lynda-PHP එකෙන් බලලා තමයි ඉගෙනගත්තේ . Tutorial එක කරන එක්කෙනාගෙයි මගෙයි codes අතර වෙනසක් නැහැ . ඒත් මගේ එකේ අව්ලක් තියෙනවා .

    මේකයි scenario එක . මම users ලව db එකට කරනවා . ඊට පස්සේ ඒගොල්ලෝ log වෙද්දී බලනවා username & password හරිද කියලා . DB එකේ ඉන්න user ලට විතරයි log වෙන්න දෙන්නේ . අනිත් අයට username/password does not match කියලerror එකක් දෙනවා . මේක login authentication system එකක්. අවුල කියන්නේ DB එකේ ඉන්න userla ලත් log වෙද්දී username/password does not match කියල error එක දෙනවා නේ .

    මේකේ php කාපර්ලා ඉන්නවා නේ . පොඩ්ඩක් වෙලා code එක දිහා බලලා උදව්වක් දියන් . පින් සිද්ද වෙයි .:)


    එළකිරි එකේ codes ලස්සනට දාන්න මට තේරෙන්නේ නැහැ බන්:rolleyes:

    Link to code
    http://www.mediafire.com/view/0yxmwzw575ox09e/code.php

    connect_database.php කියන file එක දැම්මේ නැහැ . එකේ නම් වැරද්දක් නැහැ කියලා sure

    දන්නත්තම් බම්ප් හරි කරපල්ලා මචන්ලා

    මචං passwordEncrypt Function එක

    function passwordEncrypt($password){

    return md5($password);

    }

    or

    function passwordEncrypt($password){

    return sha1($password);

    }

    විදියට වෙනස් කරල බලන්න. හරියයි. :)
     

    lilruchira

    Junior member
  • Sep 21, 2010
    109
    11
    18
    සිරි ලංකාව
    මම කලින් reply එක දැක්කා ඒකට අනුව password hash වීමේදි ප්‍රශ්ණයක් තියෙන්නේ කලින් කියලා තියෙනවා වගේ. password එක hash කරන්න sha1() function එක use කරන්න ඔච්චර code එකක් ඕනේ නෑ.
    Code:
    function passwordEncrypt($password) {     $hashFormat="$2y$10$"; // Tells PHP to use blowfish with a cost of 10     $saltLength=22 ;//Blowfish salts should be 22 characters or more     $salt=generateSalt($saltLength); // generate a salt using a function     $formatAndSalt=$hashFormat.$salt;     $hashPassword=crypt($password,$formatAndSalt);     return $hashPassword; }
     
    
    වෙනුවට
    
    function passwordEncrypt($password) {     return sha1($password); }
     
    use කරන්න.

    :) :) :)
     

    joshmiller

    Well-known member
  • Feb 23, 2014
    3,305
    220
    63
    pitarata
    send me files

    machan uba godak functions hadagena scrip eka sankeerna karagena thiyenawa wadi machan . meka me widihatama simple widihata kalahaki .


    machan mata files tika ewahan mama hada dennam
     

    Arkham Knight

    Member
    Mar 14, 2014
    1,627
    89
    0
    උබ fixed salt value එකක් දාලා බැලුවද? වැඩද?
    SHA1 එක Industry එකේදි safe නෑ මොකද ඒවා string hash කරන ඒවා මිසක් password වලට use වෙන්නේ නෑ.
     
    උබ fixed salt value එකක් දාලා බැලුවද? වැඩද?
    SHA1 එක Industry එකේදි safe නෑ මොකද ඒවා string hash කරන ඒවා මිසක් password වලට use වෙන්නේ නෑ.
    Fixed salt ekatath meka wada naha bun.:no::no: Mama anthimata sha1 use karala kale. Ethakota nam awlak naha. Ubala login waladi use karanne blowfish da?
     

    nlasasatha

    Well-known member
  • Sep 2, 2009
    3,799
    1,581
    113
    Tsukuba
    1st mistake you limited your password filed to varchar (45) , but i think this hashing algo need more than that so use varchar(255) .

    anith eka thamai, umba salt kiyana concept eka terum aran ne. mama danna widihata generate karana salt ekath db eke save karanna ona eka eka userta adalawa. nethnam password eka check karanne kohomada?
     

    Arkham Knight

    Member
    Mar 14, 2014
    1,627
    89
    0
    විල්සන් මාමා;16396959 said:
    Machanla mama sha1 use karala meka karagaththa. Eth bun sha1 use karanna epa kiyanawa ne. :(:(. Mona wunath help karapu okkotama thanks.

    SHA1 Safe නෑ Password එක Short නම් නමුත් Password එක Complex නම් එක Custom එකක් නම් ඒක Lookup table එකේ නැත්නම් එතකොට Safe යම් මට්ටමකට. ඔතන Safe නෑ කියන්නේ මේ නිසයි. Crack කරන කොට ක්‍රම 2ක් තියෙනවා Brute Force, Dictionary attack කියලා ඔතන ඔය දෙකම තියෙන්නේ Password වලටයි Lookup table කියන්නේ pre compute කරන ලද Hash. එතකොට hacker password බිලියන ගාණක් (database එකක් තියාගන්නවා ඒකට උන්) hash කරලා එක table එකක තියාගන්නවා ඊට පස්සේ අපේ database එකේ hash එක්ක compare කරනවා compare කරලා hash match වෙනවා නම් ඊට අදාළ ඌ ළග තියෙන password එක login වෙන්න use කරනවා. උදාහරණයකට.

    හිතන්න උබ ළග තියෙනවා password 3


    (මේක password කියලා හිතන්න)=>(මේක hash එක කියලා හිතන්න)
    1134 => Q31290123i29i3293
    password => 209304erkoewrQo
    elakiri => 234uiorwe0219

    hacker ළග තියෙනවා lookup table එකක් මේ වගේ


    Q31290123i29i3293 : 1134
    209304erkoewrQo : password
    234uiorwe0219 : elakiri
    34uiowrQo233 : blogspot
    3423526werqw423 : youtube
    2342rwfwe452 : mafia

    hacker lookup table එකෙන් බලගෙන යනවා hash match කරගෙන එතකොට


    Q31290123i29i3293 = Q31290123i29i3293
    match වෙනවා නේ යම් අවස්ථාවක එතකොට flag එක 1 කියලා සෙට් වෙනවා ඒ කියන්නේ boolean වලින් නම් true එතකොට ඊට අදාළ password එක lookup table එකෙන් ගන්නවා. මේක reverse DNS කරනවා වගේ වැඩක්. ඒ කියන්නේ IP Address එකෙන් domain එක ගන්න එක.

    නමුත් Password එක Complex නම්

    elakiriGT1990PENIS2kRK

    වගේ ගැහුවොත් එතකොට මේ වගේ password එකක් crack කරන එක සෑහෙන අමාරුයි.

    උබට මෙතනට ගිහින් ඕනේ නම් ඒක try කරන්න පුලුවන්.

    https://crackstation.net/

    මුලින්ම මේකට ගිහින්
    http://writecodeonline.com/php/

    echo sha1(" "); මේ හිස් තැනට password එක දෙන්න ඊට පස්සේ ඒ hash එක copy කරලා


    https://crackstation.net/
    මේ site එකට ගිහින් crack කරන්න උබට එතකොට පෙනේවි password එක complex නම් custom නම් එතකොට lookup table එකේ ඒක නෑ එතකොට crack වෙන්නේ නෑ නමුත් මේක sure නෑ මොකද සමහර hackers ලට complex lookup table තියෙනවා මේවායේ බිලියන ගණන් තියෙනවා hash. GPU එකක් use කරා නම් crack කරන්න පුලුවන් ගොඩක් password GPU, 4,5 වගේ use කරා නම් මේක තවත් speed up කරන්න පුලුවන්.



     
    1st mistake you limited your password filed to varchar (45) , but i think this hashing algo need more than that so use varchar(255) .

    anith eka thamai, umba salt kiyana concept eka terum aran ne. mama danna widihata generate karana salt ekath db eke save karanna ona eka eka userta adalawa. nethnam password eka check karanne kohomada?
    Thanks mama meka poddak balannam
    SHA1 Safe නෑ Password එක Short නම් නමුත් Password එක Complex නම් එක Custom එකක් නම් ඒක Lookup table එකේ නැත්නම් එතකොට Safe යම් මට්ටමකට. ඔතන Safe නෑ කියන්නේ මේ නිසයි. Crack කරන කොට ක්‍රම 2ක් තියෙනවා Brute Force, Dictionary attack කියලා ඔතන ඔය දෙකම තියෙන්නේ Password වලටයි Lookup table කියන්නේ pre compute කරන ලද Hash. එතකොට hacker password බිලියන ගාණක් (database එකක් තියාගන්නවා ඒකට උන්) hash කරලා එක table එකක තියාගන්නවා ඊට පස්සේ අපේ database එකේ hash එක්ක compare කරනවා compare කරලා hash match වෙනවා නම් ඊට අදාළ ඌ ළග තියෙන password එක login වෙන්න use කරනවා. උදාහරණයකට.

    හිතන්න උබ ළග තියෙනවා password 3


    (මේක password කියලා හිතන්න)=>(මේක hash එක කියලා හිතන්න)
    1134 => Q31290123i29i3293
    password => 209304erkoewrQo
    elakiri => 234uiorwe0219

    hacker ළග තියෙනවා lookup table එකක් මේ වගේ


    Q31290123i29i3293 : 1134
    209304erkoewrQo : password
    234uiorwe0219 : elakiri
    34uiowrQo233 : blogspot
    3423526werqw423 : youtube
    2342rwfwe452 : mafia

    hacker lookup table එකෙන් බලගෙන යනවා hash match කරගෙන එතකොට


    Q31290123i29i3293 = Q31290123i29i3293
    match වෙනවා නේ යම් අවස්ථාවක එතකොට flag එක 1 කියලා සෙට් වෙනවා ඒ කියන්නේ boolean වලින් නම් true එතකොට ඊට අදාළ password එක lookup table එකෙන් ගන්නවා. මේක reverse DNS කරනවා වගේ වැඩක්. ඒ කියන්නේ IP Address එකෙන් domain එක ගන්න එක.

    නමුත් Password එක Complex නම්

    elakiriGT1990PENIS2kRK

    වගේ ගැහුවොත් එතකොට මේ වගේ password එකක් crack කරන එක සෑහෙන අමාරුයි.

    උබට මෙතනට ගිහින් ඕනේ නම් ඒක try කරන්න පුලුවන්.

    https://crackstation.net/

    මුලින්ම මේකට ගිහින්
    http://writecodeonline.com/php/

    echo sha1(" "); මේ හිස් තැනට password එක දෙන්න ඊට පස්සේ ඒ hash එක copy කරලා


    https://crackstation.net/
    මේ site එකට ගිහින් crack කරන්න උබට එතකොට පෙනේවි password එක complex නම් custom නම් එතකොට lookup table එකේ ඒක නෑ එතකොට crack වෙන්නේ නෑ නමුත් මේක sure නෑ මොකද සමහර hackers ලට complex lookup table තියෙනවා මේවායේ බිලියන ගණන් තියෙනවා hash. GPU එකක් use කරා නම් crack කරන්න පුලුවන් ගොඩක් password GPU, 4,5 වගේ use කරා නම් මේක තවත් speed up කරන්න පුලුවන්.



    elakiri machan loku deyak. :):):). Ow mamth sha1() use karanna epa kiyala thamai ahala thiyenne. Ela ela udaw walata thanks
     

    malith86

    Member
    Oct 4, 2012
    176
    7
    0
    1st mistake you limited your password filed to varchar (45) , but i think this hashing algo need more than that so use varchar(255) .

    anith eka thamai, umba salt kiyana concept eka terum aran ne. mama danna widihata generate karana salt ekath db eke save karanna ona eka eka userta adalawa. nethnam password eka check karanne kohomada?

    DB ekanam check kare naha
    dewani karuna hari
    salt ekak use karanawaman ekath db eke store karala thiyaganna ona mama hithanne

    loginAttempt func ekedi
    if(passwordCheck($password, $user["password"]))
    line eke $user["password"] ekath ekka salt ekath pass karanna

    passwordCheck func ekedi apahu salt eken password eka encrypt karala $user["password"] ekath ekka compare karala balanna ehatkota hari yai mama hithanne
     

    Ayeshlive

    Well-known member
  • Jul 1, 2011
    10,570
    943
    113
    *̶͑̾̾​̅ͫ͏̙̤g͛͆̾ͫ̑͆&
    Machan salt eka wenas wenawa password check karana hama welawema.
    $uniqueRandomString=md5(uniqid(mt_rand(),true));

    Me line eka change karanna unique but same value ekak ena widihata.
    Mamanam karanne User (numeric) ID eken salt eka generate karana eka.
     
    Password field eke length eka 255 karapaaaaaan.. :angry::angry::angry:
    ow meka wenas kala
    DB ekanam check kare naha
    dewani karuna hari
    salt ekak use karanawaman ekath db eke store karala thiyaganna ona mama hithanne

    loginAttempt func ekedi
    if(passwordCheck($password, $user["password"]))
    line eke $user["password"] ekath ekka salt ekath pass karanna

    passwordCheck func ekedi apahu salt eken password eka encrypt karala $user["password"] ekath ekka compare karala balanna ehatkota hari yai mama hithanne
    salt ekanam DB ekata yawanna one naha bun mata hithenne.
    Machan salt eka wenas wenawa password check karana hama welawema.
    $uniqueRandomString=md5(uniqid(mt_rand(),true));

    Me line eka change karanna unique but same value ekak ena widihata.
    Mamanam karanne User (numeric) ID eken salt eka generate karana eka.
    ow bun me function eka remove karala. Fixed salt ekak hadagaththa. Eka username eka anuwa wenas wenawa.