[pyar] Gracias por la mano con lo del cifrado, era para esto:

QliX=D! [aka EHB] qlixed en gmail.com
Mar Mar 26 23:42:29 ART 2013


Yo use algo de cryptografia en python con pycrypto, aca van unos cuantos
tips para que no te enloquescas:
* Los Cipher que uses de pycrypto requiren cierto alineamiento de las
contraseñas, por ejemplo: AES require que la key de encriptacion sea 16, 24
0 32 bytes, por lo que no te conviene pasar la contraseña directa como key,
hasheala, los hashes devuelven: MD5:16 bytes, SHA-256:32 bytes.

* Tambien require alineamiento del texto a encryptar (multiplo de 16), para
solucionar esto yo hice:
b64_txt=base64.b64encode(texto)
b64_text = b64encode(text)
text_adjusted = b64_text.ljust(len(s)+16-(len(s)%16), '=')
Use base64 y el caracter = por ser el caracter de "padding" para base64, o
sea, no se "traduce" a nada.
Se puede resolver esto de otras formas, en mi caso particular encripte
archivos generales tanto de texto como binarios, entonces me resultaba util
el base64.

Por ahora eso me viene a la mente.

-EHB-





2013/3/26 Roberto Alsina <ralsina en netmanagers.com.ar>

> On 26/03/13 21:03, Alejandro J. Cura wrote:
> > 2013/3/26 Roberto Alsina <ralsina en netmanagers.com.ar>:
> >> Páginas protegidas con password en generadores de sitios estáticos,
> creo que
> >> es algo
> >> nuevo, y sin esa ayuda no me hubiera salido. Asi que muchas gracias!
> >>
> >>
> http://ralsina.com.ar/weblog/posts/the-password-is-password-follow-the-link-to-see-what-i-mean.html
> > Hay otro problema en este caso: la página la está sirviendo sin
> > encripción, por lo que le sería muy sencillo a un "man in the middle"
> > modificar el html para que te robe la password.
>
> De hecho no hay nada que impida tener esto sobre https, aunque nadie lo
> haría por el mismo motivo que las cosas que esto reemplaza (ej: simple
> auth) tampoco estarían en https.
> _______________________________________________
> pyar mailing list pyar en python.org.ar
> http://listas.python.org.ar/listinfo/pyar
>
> PyAr - Python Argentina - Sitio web: http://www.python.org.ar/
>
> La lista de PyAr esta Hosteada en USLA - Usuarios de Software Libre de
> Argentina - http://www.usla.org.ar
>



-- 
~ QliX=D! [aka qlixed, EHB, or Ezequiel Brizuela] ~
------------ próxima parte ------------
Se ha borrado un adjunto en formato HTML...
URL: <http://listas.python.org.ar/pipermail/pyar/attachments/20130326/cbb78ec6/attachment.html>


More information about the pyar mailing list