<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>&#60;?blog &#187; MD5</title>
	<atom:link href="http://blog.visionsoftware.pl/tag/md5/feed" rel="self" type="application/rss+xml" />
	<link>http://blog.visionsoftware.pl</link>
	<description>...nie tylko o programowaniu</description>
	<lastBuildDate>Sun, 23 Mar 2014 19:23:43 +0000</lastBuildDate>
	<language>pl-PL</language>
		<sy:updatePeriod>hourly</sy:updatePeriod>
		<sy:updateFrequency>1</sy:updateFrequency>
	
	<item>
		<title>Bug w PHP 5.3.7, jest już wersja 5.3.8</title>
		<link>http://blog.visionsoftware.pl/programowanie-php/bug-w-php-5-3-7-jest-juz-wersja-5-3-8.html</link>
		<comments>http://blog.visionsoftware.pl/programowanie-php/bug-w-php-5-3-7-jest-juz-wersja-5-3-8.html#comments</comments>
		<pubDate>Tue, 23 Aug 2011 21:25:17 +0000</pubDate>
		<dc:creator><![CDATA[Marcin Fliszta]]></dc:creator>
				<category><![CDATA[PHP]]></category>
		<category><![CDATA[aktualizacja]]></category>
		<category><![CDATA[crypt]]></category>
		<category><![CDATA[MD5]]></category>
		<category><![CDATA[php]]></category>

		<guid isPermaLink="false">http://blog.visionsoftware.pl/?p=322</guid>
		<description><![CDATA[Niewiele czasu po wydaniu nowej wersji PHP odkryto w niej poważny błąd. Użytkownicy zostali poinformowani, aby wstrzymać się z aktualizacją do momentu ukazania się kolejnego wydania. W ekspresowym tempie pojawiła się już nowa wersja, która usuwa zaistniały problem. Błąd dotyczył funkcji crypt(), która nieoczekiwanie zmieniła swój sposób działania. W przypadku stosowania algorytmu MD5 z użyciem salt, w wyniku jej wywołania zamiast hasha zwracała podany salt. Dzięki temu wszystkie ciągi kodowane w ten sposób były błędne. [&#8230;]]]></description>
				<content:encoded><![CDATA[<p>Niewiele czasu po wydaniu nowej wersji PHP odkryto w niej poważny błąd. Użytkownicy zostali poinformowani, aby wstrzymać się z aktualizacją do momentu ukazania się kolejnego wydania. W ekspresowym tempie pojawiła się już nowa wersja, która usuwa zaistniały problem.<span id="more-322"></span></p>
<p>Błąd dotyczył funkcji <code>crypt()</code>, która nieoczekiwanie zmieniła swój sposób działania. W przypadku stosowania algorytmu MD5 z użyciem <em>salt</em>, w wyniku jej wywołania zamiast hasha zwracała podany <em>salt</em>. Dzięki temu wszystkie ciągi kodowane w ten sposób były błędne. Problem nie występował przy użyciu algorytmów DES lub Blowfish.</p>
<p>PHP 5.3.8 jest pozbawione tego problemu, jednak wszyscy korzystający z MD5 do &#8222;poważnych zadań&#8221; powinni mieć się na baczności. Algorytm ten jest stary i w dzisiejszych czasach bardzo łatwy do złamania. Przechowywanie więc na przykład zakodowanych nim haseł jest dużym błędem. Wszyscy, którzy tak postępują, powinni jak najszybciej dokonać poprawek w swoich aplikacjach.</p>
<p>Dodatkowo w nowym wydaniu PHP naprawiono błąd powodujący zawieszenie się połączenia SSL w mysqlnd.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.visionsoftware.pl/programowanie-php/bug-w-php-5-3-7-jest-juz-wersja-5-3-8.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
