KeyFC欢迎致辞,点击播放
资源、介绍、历史、Q群等新人必读
KeyFC 社区总索引
如果你找到这个笔记本,请把它邮寄给我们的回忆
KeyFC 漂流瓶传递活动 Since 2011
 

帖子已删

[ 5567 查看 / 18 回复 ]

回复:[啊哈!]IPB转换到Discuz出现的大Bug解决掉第一个!

我总觉得计算机里有很多东西难得要撞墙……

再次声明一下不太支持升级计划,这个D版的IPB固然有缺点,但是相对还是很稳定不像KFC当年数据库要崩溃的程度,从用户的角度上来说,真的没有什么比稳定更重要的,搞那么多花花绿绿不如多花更多的精力在内容上。

话说回来当年I盟也是不停地换论坛升级不停地升级结果到底是过了半年把所有的东西搞崩溃掉,现在这动机在我看来和当年的行为没有什么区别。。。当年论坛才发展半年没有什么太多的用户,现在这样我觉得论坛经不起这么折腾,如果真的想换,等技术储备够用的时候再说吧= =
分享 转发
AJI,舰狗
TOP

回复: [啊哈!]IPB转换到Discuz出现的大Bug解决掉第一个!

如果能取得数据库,不管有没有SALT对于黑客来说都没有什么意义了,换句话,无论是DZ6还是DZ7还是IPB,保护数据库重要性一直是放在同等地位的,而有了SALT的设计才使得黑客不得不加大难度去偷数据库回来你说是变得安全了还是不安全了?

KFC的数据库问题就是当年的Access处理不过来了-v-b,所以换DZNT+SQL

我们有删除线来着

PS :.NET强命名就是为了保证签名唯一性,要是允许随便改那设计也太废品了吧。。。虽然有手段改就是了,囧
最后编辑粘土火星 最后编辑于 2008-12-31 19:40:50
AJI,舰狗
TOP

回复:[啊哈!]IPB转换到Discuz出现的大Bug解决掉第一个!

String.GetHashCode。。。。这方法不是看不出,而是被碰撞的几率也太大了吧= =,就32位有符号整数那范围才多少个数。。System.Web.Security下面的一堆东西足够你写一个简单的Session或者Cookie验证SHA1。。

当然比较好的做法是用ASP.NET 2.0的Membership机制那一套完整的类,它们提供的标准做法就是存一个SALT值(那长度类似GUID)和原始密码+SALT之后的HASH,并不保存原始密码的HASH,如果你想自己搞完全可以写新的类继承就行了。。。

PS:RSA不太适合做Web上的Forms验证的,不知道你同学拿来干啥。。
AJI,舰狗
TOP

回复: [啊哈!]IPB转换到Discuz出现的大Bug解决掉第一个!

原帖由 xlfdll 于 2008-12-31 23:30:00 发表
我不知道我们老师怎么教的……反正我没听……

实训嘛,交差就行了……GetHashCode已经是在仅仅交差环境里最简单的了……
我懒得为学校写那么多乱七八糟的代码(人家又不看……)

你说的那个Membership类,标准做法就是DZ7用的那种(之前说错了,不是随机数,而是随机GUID)
太麻烦……
再说我本来就讨厌ASP.NET……

突然想起来,我们老师还真讲错一个地方。我调


厄,你这个学习速度真快,这就从不会PHP到洞悉PHP的标准做法了么。。。

.NET人人都会不是挺好么,你看连我都会……囧

PS:MUI请看MSDN http://msdn.microsoft.com/zh-cn/goglobal/bb688115.aspx
最后编辑粘土火星 最后编辑于 2009-01-01 01:02:00
AJI,舰狗
TOP