關燈 巨大 直達底部
親,雙擊螢幕即可自動滾動
第47部分

用三個密碼,他仔細數過的,三個密碼的長度都不同。

“那就用老本行吧!”

胡一飛用神器連線到網路相簿的伺服器,有了弄胡蘿蔔的經驗,他熟門熟路地就在程式碼中找到了資料庫的地址,他現在就覺得那本《網站架構》的書太球有用了。

開啟資料庫,胡一飛找到了趙兵的那個賬號,但密碼卻是加密

在資料庫中的。根據網站架構那本書上所講,這樣方式是比較安全的,之所以安全,是因為這些加密演算法是不能被反向解密的,也就是說,你看到這些加密後的字元,是沒有辦法解出原本的真實密碼是多少,而且不管多長的密碼,加密後統統都是18位,你也不可能知道原來的密碼有多長,就算是暴力破解,無也是增大了難度。

而使用者登入時,只要輸入正常的密碼就可以,等密碼提交給網站之後,會先被加密,然後再和資料庫中儲存的密碼進行對比,相符的話,就登入成功,不符合的話,就登入失敗。

想起上次Cobra的報告會,他就是把管理員的儲存在資料庫中的密碼給修改了,但自己現在要是直接在資料中把趙兵的密碼改為12345,肯定是行不通的,因為12345加密後,就不是12345了,到時候對比肯定不能成功。

胡一飛對密碼加密完全不懂,但他腦子活,立刻就從這個過程中找出了可以利用的地方:這種加密的方式一定是單向固定的,一個固定的密碼,加密之後所形成的18位字元也必須是固定的,否則就沒有辦法來做對比了。

也是說,如果自己能提前知道12345加密後是什麼樣的字元,然後再用這個字元替換掉已經存在於資料庫中的字元,那自己輸入密碼12345,就肯定可以對比成功,然後成功登陸了。

胡一飛為自己想法歡欣鼓舞,他又在