+
 新版
2018-06-22 15:30
加点盐就可以了,不放心的话,多加点,MD5(X+MD5(secret_key_a+X)+secret_key_b),毕竟16^32是一个庞大的数字
2012-09-26 09:50
学过数据的人都知道,加密算的只不过是一种概率。你想下,用有限的字符排列来表现无限的文字内容,你觉得不会重复?!
2012-09-25 22:44
这篇文章太水了,匿了吧
2012-09-25 10:56
从技术角度来讲的确需要找到替换的,但是从综合方面考虑,md5还是最可取的
2012-09-25 10:49

引用来自“yhc0309”的评论

文中给出的两个数据没有测试成功(不清楚是否包含空格换行等,试了几次都和文中的md5不一样)

明白了,原来是2进制的文件
2012-09-25 10:46
反正我都是多个加密算法组合使用
2012-09-25 10:39
不信任360
2012-09-25 10:38
文中给出的两个数据没有测试成功(不清楚是否包含空格换行等,试了几次都和文中的md5不一样)
2012-09-25 09:50

引用来自“莱因哈特”的评论

引用来自“netstu_”的评论

引用来自“幻影浪子”的评论

引用来自“酒逍遥”的评论

单纯md5 确实有问题... 一般都是 secret ke+x 再md5 2次

md5两次有什么用?

md5(md5(str))

求知识~~~两次对于问题一有什么不同?

两次基本和一次差不多,现在网上的一些MD5库,也可以解出两次MD5的原值

一般按 @酒逍遥 说的作法,secret ke+x 再md5 2次
2012-09-25 09:48
文中给出的数据,有人测试过了吗?
2012-09-25 09:46

引用来自“netstu_”的评论

引用来自“幻影浪子”的评论

引用来自“酒逍遥”的评论

单纯md5 确实有问题... 一般都是 secret ke+x 再md5 2次

md5两次有什么用?

md5(md5(str))

求知识~~~两次对于问题一有什么不同?
2012-09-25 09:46

引用来自“幻影浪子”的评论

引用来自“酒逍遥”的评论

单纯md5 确实有问题... 一般都是 secret ke+x 再md5 2次

md5两次有什么用?

减少 用字典 破解的可能啊
2012-09-25 09:34

引用来自“幻影浪子”的评论

引用来自“酒逍遥”的评论

单纯md5 确实有问题... 一般都是 secret ke+x 再md5 2次

md5两次有什么用?

md5(md5(str))
2012-09-25 09:01
这篇文章过滤
2012-09-25 08:58
1,3过滤了,实际中几乎不可能出现,除非对方故意进行攻击。
2012-09-25 08:45
单纯md5 确实有问题... 一般都是 secret ke+x 再md5 2次
2012-09-25 08:43
你觉得一个企业新闻或简单展示站点的后台,值得某些人调用某些超级计算机或者N多的时间或者其他高成本技术去破解你的MD5密码么?
好,你觉得值得。那我走还不行么?直接换个空间换个模板再上一个站点好了……
我个人觉得这些这些所谓的破解或者不合用是看场合的,毕竟MD5的破解也还没到sql注入那么简单和普及(站点没有防范的话)····一些无关紧要的项目(如一个只有800元的企业展示站点),没有必要纠结于此……(如果你把这个小项目当作一个demo来做另算)……
2012-09-25 08:41
如果只是用做密码应该没有这么可怕。
2012-09-25 08:07
应该说说好的替代方案啊
2012-09-25 05:44
中国女性的确值得骄傲
md5可能会一致还是几年前山东大学以为女教授提出并证明的,后来过了一段时间有国外研究人员举出了反例,大概就是文中所用的这个
2012-09-25 04:09
用两种摘要算法一起也可以吧,从可靠性来说比使用单独一种要好。数字签名里就是吧,sha1md5。
2012-09-25 00:41
值得反思...
2012-09-25 00:36
从理论上上来说,如果知道md5(secret key +X),即使不知道secret key的内容, 仍然可能通过对X的分析,计算得到md5(secret key +Y),从而将X成功的替换成Y,导致接收方仍然认为数据是正确的。

——太难了吧?
2012-09-25 00:27
用银河超级计算机 来制作MD5值反查库,应该很快就能完成吧。
估计已经有人这样搞过
2012-09-25 00:10
主要是有好多 MD5 查询网站, 一点就能反 MD5 串了。
2012-09-24 23:56
用来加密还是可以的,但是要加盐。
2012-09-24 23:56
学会MD5用到哪些地方了。放弃那是不可能呢。替代品呢?
2012-09-24 23:45
文章只写一半,抗议抗议。说完了为什么不用md5,至少应该一下用什么来替代它吧!
2012-09-24 23:30
AES156 加密貌似不错 =。= 破解难度远高于实际情况
2012-09-24 23:27
过虑了,可以算两次MD5即可。
2012-09-24 23:25
前阵子我们公司就专门更新md5加密的密码,用的wordpress的PasswordHash类(第三方的,在很多大型php系统都有使用),可以对已加密的md5再次加密
2012-09-24 22:54
文章太偏激了,现在当然都是用改良型的MD5了
2012-09-24 22:50
一般都是md5加点盐!盐值基本能解决这个问题 了,单纯的md5确实会出现这样的问题!
2012-09-24 22:43
单纯的md5有问题,但混合应该就可以了
2012-09-24 22:38
sha512
2012-09-24 22:35
有什么替代解决方案?
回复 @
{{emojiItem.symbol}}
返回顶部
顶部