Ankündigung

Einklappen
Keine Ankündigung bisher.

UserID nicht fortlaufend - wie dann? Hashes?

Einklappen

Neue Werbung 2019

Einklappen
X
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • UserID nicht fortlaufend - wie dann? Hashes?

    Hallo,

    man soll ja UserIDs nicht fortlaufend vergeben sondern Hashes dafür verwenden...

    Wie generiert man dann so einen Hash, damit er auch 100% eindeutig ist?

    z.B. aus Usernamen und Anmeldedatum?

    Kann man auch 16-stellige, eindeutige Hashes erstellen?

    Bei StudiVZ wäre das z.B. 9fdf65a886657b66

  • #2
    hashes sind nicht eindeutig, nur relativ unwahrscheinlich dass sie doppelt auftreten. bei 16 zeichen wird natürlich schon wahrcheinlicher....

    Kommentar


    • #3
      N'Abend ...

      Hast du dir dieses mal angesehen ...?

      Kommentar


      • #4
        Hallo,

        ja die Funktion kenn ich...

        Nur ist die Frage, warum doch nicht fortlaufende numerische IDs?

        Ich mein die Datenbank wird dadurch nur unnötig aufgebläht... statt schlanken INT-Feldern müssen überall dann 32-stellige VARCHARs hin

        Kommentar


        • #5
          Nimmste ne Datenbank und als id ne PRIMARY KEY und AUTO_INCREMENT

          Eindeutige ID, fortlaufend, erstellt die Datenbank selbstständig.

          Was will man mehr?

          Kommentar


          • #6
            Grins... das habe ich doch schon!

            Es geht mehr darum, dass die Seite nicht zu Statistikzwecken spiderbar ist...

            Wenn es so aufgebaut ist ...

            http://www.domain.de/profil.php?userid=[XXXXX]

            ... dann kann man mittels einfachen Script alle IDs einlesen und eine Statistik erstellen.

            War ja bei StudiVZ am Anfang auch so...

            Kommentar


            • #7
              Glaube habs falsch verstanden, deshalb alten Beitrag entfernt ^^

              In der Form kannst du auch die fortlaufende User-ID verwenden ^^ Was spricht dagegen?

              "ID" (wie der Name schon sagt "identifikation") ist eindeutig und einmalig. Eine zweite ID is keine ID mehr, höchstens ein Alias.

              Kommentar


              • #8
                Hier wird ein weinig aneinander vorbei geschrieben/geredet ...

                Was spricht dagegen?
                ... dass die Seite nicht zu Statistikzwecken spiderbar ist...
                BTW @ Exakt: wird dich wenig trösten, aber md5() kann auch 16Byte-Hashes erzeugen.

                Kommentar


                • #9
                  wenn ich mich recht entsinne gibts im php eine funktion mit der man in 2 richtungen arbeiten kann also codieren und eindeutig dekodieren. warum codierst du die id nicht einfach in einen hash und beim request dekodierst du deine userid einfach wieder.

                  oder du schreibst dir einen eigenen coder den kann man dann nicht so schnell knacken.
                  geht aber halt zu lasten der rechenzeit. und mal ehrlich einen hash in der db speichern ist doch nciht schlimm und auch nicht viel oder oberrierst du mit über 1.000.000 usern?

                  Kommentar


                  • #10
                    schreibst dir einen eigenen coder
                    Wenn das so einfach wäre...! Das solltest Du keinesfalls machen, weil es unsicher ist und es nicht umsonst zertifizierte und berühmte/bekannte Verschlüsselungsalgorithmen gibt.
                    Also wenn Du nicht gerade einen IQ über 160 hast, dann sollte man das anders lösen.

                    Kommentar


                    • #11
                      es ist so einfach und dazu brauch man keinen iq von 160+
                      und zertifizierte verschlüsslungen kosten teilweise geld also sollte man den kosten nutzen aufwand betrachten und da kommt man mit einem eigenen kleinen coder besser. find ich auf jedenfall. denn wenn da ein hash von 32 zeichen steht, sind die statistikabfragen, wegen denen das ja verhindert werden soll schonmal außen vor und das war die ursprüngliche frage...

                      Kommentar


                      • #12
                        Aber deswegen kann sich ja trotzdem noch ein Bot durch die Profile hangeln und die User-Hash-IDs einsammeln .-(

                        Kommentar

                        Lädt...
                        X