Wypowiedzi
-
Bartek Stańkowski:
rafał krupiński:
Jesli chcesz wzbogacić JS'em swoje strony to na początek na pewno "Dom Scripting" - http://www.bookmaster.pl/ksiazki-zagraniczne/258409.xhtml
niestety po angielsku :)rafał krupiński edytował(a) ten post dnia 14.07.09 o godzinie 09:36
Dom Scripting to idealna pozycja dla każdego, kto zna HTML i CSS, i chce zabrać się za JS.
Od podstaw, przykłady niezwykle prosto wytłumaczone i uczy jak najlepszych praktyk.
Po angielsku, ale napisana jest tak prostym językiem, że na prawdę wystarczy minimum jego znajomości.
tak swoją drogą: na amazonie jakby trochę taniej: http://www.amazon.com/DOM-Scripting-Design-JavaScript-... ;) -
Mateusz Tracz:
to brzmi jak premature optimization. jeśli wydajność będzie zbyt niska - będziesz szukać jej przyczyn, ale osobiście wątpię, żeby taka sytuacja miała miejsce. a nawet jeśli to raczej winne nie będzie jquery ;)Piotr Szmielew edytował(a) ten post dnia 11.09.09 o godzinie 20:31
No tak...jquery, w sumie to racja. Nie warto na siłę używać czystego JS myśląc, ze to daje wydajność? -
Bartek Bujnowski:
Piotr Szmielew:
wskrzeszam temat
http://www.e-komers.pl/index.php/2009/09/istore-z-alle...
aż brakuje mi słów...
Dyskutowałem juą z wieloma osobami na ten temat.
Szczerze wątpię aby Allegro dało takiego ciała.
Moja wizja wygląda tak:
1) Hasła są zahashowane
2) Mają wygenerowane hashe loginów, imion, itp (+ oczywiście słownik)
3) Porównali hashe
dokładnie. ja też jestem zdania, że allegro przejechało bazę rainbow tables i gdzie mieli match - wysyłali maila.
ale ta sytuacja jest inna i po prostu woła o pomstę do nieba... -
wskrzeszam temat
http://www.e-komers.pl/index.php/2009/09/istore-z-alle...
aż brakuje mi słów... -
Aby mieć możliwość przeczytania tego posta musisz być członkiem grupy ABY POMÓC W 48 GODZIN
-
Aby mieć możliwość przeczytania tego posta musisz być członkiem grupy ABY POMÓC W 48 GODZIN
-
Aby mieć możliwość przeczytania tego posta musisz być członkiem grupy AdTaily
-
Aby mieć możliwość przeczytania tego posta musisz być członkiem grupy ABY POMÓC W 48 GODZIN
-
Aby mieć możliwość przeczytania tego posta musisz być członkiem grupy ABY POMÓC W 48 GODZIN
-
Aby mieć możliwość przeczytania tego posta musisz być członkiem grupy ABY POMÓC W 48 GODZIN
-
Aby mieć możliwość przeczytania tego posta musisz być członkiem grupy AdTaily
-
Aby mieć możliwość przeczytania tego posta musisz być członkiem grupy ABY POMÓC W 48 GODZIN
-
Aby mieć możliwość przeczytania tego posta musisz być członkiem grupy ABY POMÓC W 48 GODZIN
-
Aby mieć możliwość przeczytania tego posta musisz być członkiem grupy ABY POMÓC W 48 GODZIN
-
Aby mieć możliwość przeczytania tego posta musisz być członkiem grupy ABY POMÓC W 48 GODZIN
-
Aby mieć możliwość przeczytania tego posta musisz być członkiem grupy ABY POMÓC W 48 GODZIN
-
Kamil Kuźmiński:
Piotr Szmielew:
Nie nadaje się do trzymania haseł? W tym sensie :)
Kamil Kuźmiński:
AES jest algorytmem szyfrującym, nie hashującym - wobec czego nie nadaje się do tego zastosowania.
A najlepiej to użyć 256-bitowego AES. :P
zależy jak zdefiniujesz trzymanie haseł.
jeśli rozmawiamy w kontekście takim jak wcześniej (serwis www, logowanie do konta użytkownika etc), to podczas zapisywania ich w bazie podstawową ideą jest to, że *nikt* (nawet, a zwłaszcza admin :P) nie może ich odczytać. jedyną operacją jaka powinna być wykonalna to sprawdzenie czy podane hasło, zgadza się z zapisanym w bazie. co doskonale spełnia algorytm haszujący - generuje (prawie - pomijamy kolizje) unikalny i powtarzalny ciąg znaków, z którego nie da się odtworzyć wejściowej sekwencji znaków.
jeśli chciałbyś robić program do przechowywania haseł na desktopie - wtedy możesz je szyfrować AES, czy dowolnym algorytmem szyfrującym (dwustronnym).Piotr Szmielew edytował(a) ten post dnia 09.08.09 o godzinie 23:03 -
Kamil Kuźmiński:
AES jest algorytmem szyfrującym, nie hashującym - wobec czego nie nadaje się do tego zastosowania.
A najlepiej to użyć 256-bitowego AES. :P
Jeśli kto jest paranoikiem - to rozwiązanie takie jak proponuje Paweł - podwójnie hashowane SHA512 z saltem. -
Aby mieć możliwość przeczytania tego posta musisz być członkiem grupy ABY POMÓC W 48 GODZIN
-
Aby mieć możliwość przeczytania tego posta musisz być członkiem grupy ABY POMÓC W 48 GODZIN