Показать сообщение отдельно
Старый 04.09.2007, 15:44     # 9
Al-x
Junior Member
 
Регистрация: 30.03.2003
Адрес: СПб
Сообщения: 162

Al-x МолодецAl-x МолодецAl-x Молодец
Цитата:
Сообщение от GoodS Посмотреть сообщение
Ага а хеш какого ответа он будет вычислять? Перебирать чтоли все сочетания символов пока не найдет хеш что в скрытом поле?
Если исходить из поста, на который был ответ, то
Цитата:
Сообщение от strontium Посмотреть сообщение
Если охота все-же самому возиться, то помещай в поле hidden не ответ, а его md5 хэш.
Брутфорс для нахождения коллизии здесь ни при чем.
Вариант с добавлением константы к ответу и хеширование не снимает полностью возможностью атаки.
ИМХО наиболее простой способ просто хранить ответ на сервере (тем более, что большинство платформ уже предоставляют готовые механизмы для этого - сессия).
Хотя любители криптографии могут удариться в эллиптику (но это уже тема для другого обсуждения).
__________________
640Kbytes should be enough for everything! (c) Bill Gates, 1981.
Все "спасибо" в репутацию
Al-x вне форума