Edit: je tu nějaká chyba při vkládání komentáře, co žere unicode smailíky
To je známý problém redakčních systémů IInfo. Web běží v Unicode, ale databáze je podle všeho ve Windows-1250. Takže Unicode znaky mimo tuto jednobajtovou sadu v náhledu vidíte, ale při uložené do databáze jsou požrány. Netýká se to jen smajlíků, ale třeba i šipek. Také se pokaždé nachytám, pak si to chvíli pamatuju.
Kdyby se alespoň text převedl na Windows-1250 a zpět už při náhledu komentáře, aby uživatel viděl změnu už v náhledu, bylo by to pronikavé zlepšení ;-)
Ok. Tady mas md5 meho hesla na lupe: 017d4424ec6d01428142f91a5cb64edb. Ocekavam reakci na muj komentar z meho uctu.
MD5 se neda jednoduse reverzne rozlustit. Da se najit kolize a pro kratka hesla se daji pouzit rainbow tables. Jestli tam ma nekdo heslo "password", tak se da rict, ze jeho "heslo" uniklo, ale pokud mel neco sofistikovanjesiho, tak ne.
V jakém kódování je ten hash uložen? Protože MD5 hash má 128 bitů, při zápisu v 16 soustavě je to 32 znaků. Vámi uvedený kód má 34 znaků.
Reverzně rozluštit nejde žádný hash, protože pro jeden hash existuje nekonečně mnoho vstupů. Můžete ale hledat nějaký vstup, který vede na požadovaný hash. Je velice pravděpodobné, že takový vstup bude i původním heslem uživatele, protože není moc pravděpodobné, že by na jeden hash vedly dva různé krátké texty.
A MD5 je už dávno prolomená a hledání kolizí velice rychlé, takže doporučuju to heslo na Lupu si změnit, než někdo bude mít chuť zabývat se tím, jestli jste k tomu hashi přidal omylem něco na začátek nebo na konec.
Ano, po odstranění neviditelných znaků je to 32 hexadecimálních číslic, máte pravdu.
Databáze ještě „nerozlousknutých“ MD5 hashů existují, kolize se hledají už v řádu sekund, hesla do 10 znaků projdete v řádech hodin nebo dní – a to vše na spotřebním hardwaru. Vůbec bych se nedivil, kdyby někdo v příštích měsících nebo letech přišel s řádově rychlejším generováním vstupu pro daný MD5 hash – nebo už to dokonce uměl teď, akorát to ještě nebylo veřejné.
nechtěl bych být na vašem místě, pamatovat si, že jsem MD5 hash svého hesla zveřejnil a od teď neustále hlídat, zda už něco takového není venku, abych si případně heslo změnil. Já bych si ho změnil hned…