Torna indietro   Hardware Upgrade Forum > Software > Programmazione

Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 20-05-2009, 13:06   #1
RaouL_BennetH
Senior Member
 
L'Avatar di RaouL_BennetH
 
Iscritto dal: Sep 2004
Messaggi: 3967
[Hibernate/Nhibernate/C#]problemi con md5

Ciao a tutti

Ho un form di login dove la password che viene inserita deve ovviamente essere confrontata con la password inserita sul database con l'algoritmo md5.


la funzione che fa questo l'ho scritta così:

Codice:
private void TestAuth()
{
   using(ISession session = DBFactory.OpenSession())
   {
      using(ITransaction tx = session.BeginTransaction())
      {

         try
         {
            Operatore operatore = (Operatore)session.CreateQuery("from Operatore o where o.UserName = :userName AND o.Password = ").UniqueResult();
            //blablacode...
            tx.Commit();
        }
//etc..
il problema mi si presenta appunto dopo 'AND'.

In rete non sono riuscito a trovare qualcosa di comprensibile per me.


Grazie a tutti

RaouL.
__________________
Dai wafer di silicio nasce: LoHacker... il primo biscotto Geek
RaouL_BennetH è offline   Rispondi citando il messaggio o parte di esso
Old 20-05-2009, 13:11   #2
gugoXX
Senior Member
 
L'Avatar di gugoXX
 
Iscritto dal: May 2004
Città: Londra (Torino)
Messaggi: 3692
Ti consiglio di trattare i digest e gli hash (MD5, SHA1, MD6, etc.) come stringhe (uppercase per convenzione) nel database, e non come binari.
__________________
Se pensi che il tuo codice sia troppo complesso da capire senza commenti, e' segno che molto probabilmente il tuo codice e' semplicemente mal scritto.
E se pensi di avere bisogno di un nuovo commento, significa che ti manca almeno un test.
gugoXX è offline   Rispondi citando il messaggio o parte di esso
Old 20-05-2009, 13:16   #3
banryu79
Senior Member
 
L'Avatar di banryu79
 
Iscritto dal: Oct 2007
Città: Padova
Messaggi: 4131
Quote:
Originariamente inviato da gugoXX Guarda i messaggi
Ti consiglio di trattare i digest e gli hash (MD5, SHA1, MD6, etc.) come stringhe (uppercase per convenzione) nel database, e non come binari.
Perchè?
[scusate l'intrusione, e il relativo OT]

@EDIT:
Grazie della risposta gugoXX.
__________________

As long as you are basically literate in programming, you should be able to express any logical relationship you understand.
If you don’t understand a logical relationship, you can use the attempt to program it as a means to learn about it.
(Chris Crawford)

Ultima modifica di banryu79 : 20-05-2009 alle 13:34.
banryu79 è offline   Rispondi citando il messaggio o parte di esso
Old 20-05-2009, 13:27   #4
gugoXX
Senior Member
 
L'Avatar di gugoXX
 
Iscritto dal: May 2004
Città: Londra (Torino)
Messaggi: 3692
Quote:
Originariamente inviato da banryu79 Guarda i messaggi
Perchè?
[scusate l'intrusione, e il relativo OT]
Solo per semplicita' di scrittura delle query e di passaggio di parametri sia in input che in output.

Lo scotto da pagare e' qualcosa di piu' del raddoppio dello spazio per quei campi (un byte viene codificato in 2 caratteri quando stringa, e le stringhe hanno tipicamente un po' do overhead costante in quasi tutti i database)

Inoltre ci sono casi di motori in cui non e' possibile dichiarare indici sui campi binari, che sarebbero invece utili in molte query che coinvolgono le tabelle dove gli hash sono stati memorizzati, quindi ricerche tipo
WHERE hash =....
potrebbero risultare penalizzate.
__________________
Se pensi che il tuo codice sia troppo complesso da capire senza commenti, e' segno che molto probabilmente il tuo codice e' semplicemente mal scritto.
E se pensi di avere bisogno di un nuovo commento, significa che ti manca almeno un test.
gugoXX è offline   Rispondi citando il messaggio o parte di esso
Old 20-05-2009, 13:35   #5
RaouL_BennetH
Senior Member
 
L'Avatar di RaouL_BennetH
 
Iscritto dal: Sep 2004
Messaggi: 3967
Quote:
Originariamente inviato da gugoXX Guarda i messaggi
Ti consiglio di trattare i digest e gli hash (MD5, SHA1, MD6, etc.) come stringhe (uppercase per convenzione) nel database, e non come binari.
Ciao gugoXX

Credo che inconsciamente abbia fatto come da te suggerito dato che la tabella sul db l'ho fatta così:

Codice:
table Operatori:

id_operatore int (pk)
userName varchar(20)
password text
ruolo varchar(5)
per l'inserimento dei dati, avendolo fatto direttamente dal db ho fatto così:

Codice:
INSERT INTO Operatori(userName, password, ruolo)
VALUES('raoul', md5('raoulsecret'), 'ULN01');
Ad ogni modo, ho trovato un esempio dal quale sono partito per passare questa 'palla' a C# e non a nhibernate mediante l'assembly System.Security.Cryptography e l'utilizzo del service provider MD5.

Può andare bene lo stesso?

Grazie

RaouL.
__________________
Dai wafer di silicio nasce: LoHacker... il primo biscotto Geek
RaouL_BennetH è offline   Rispondi citando il messaggio o parte di esso
Old 20-05-2009, 13:43   #6
gugoXX
Senior Member
 
L'Avatar di gugoXX
 
Iscritto dal: May 2004
Città: Londra (Torino)
Messaggi: 3692
Quote:
Originariamente inviato da RaouL_BennetH Guarda i messaggi
Ciao gugoXX

Credo che inconsciamente abbia fatto come da te suggerito dato che la tabella sul db l'ho fatta così:
...
Ad ogni modo, ho trovato un esempio dal quale sono partito per passare questa 'palla' a C# e non a nhibernate mediante l'assembly System.Security.Cryptography e l'utilizzo del service provider MD5.

Può andare bene lo stesso?

Grazie

RaouL.
Secondo me hai fatto bene delegare i calcoli degli hash al C#.
Possono esserci problemi di architettura in presenza di comunicazioni verso DB non blindate, per le quali occorrerebbe studiare qualcosa di diverso, ma funzionalmente va comunque bene e se non stai facendo qualcosa di sensibile va bene.
__________________
Se pensi che il tuo codice sia troppo complesso da capire senza commenti, e' segno che molto probabilmente il tuo codice e' semplicemente mal scritto.
E se pensi di avere bisogno di un nuovo commento, significa che ti manca almeno un test.
gugoXX è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 06:12.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v