Avatar billede oasen Nybegynder
09. september 2002 - 18:15 Der er 31 kommentarer og
1 løsning

Hvordan dekrypteres med MD5?

Jeg glemte i mit forrige spm. at spørge, hvordan de krypterede værdier dekrypteres. Nogen der kan sige mig det?
Avatar billede kwanstudios Nybegynder
09. september 2002 - 18:19 #1
MD5 kan da ikke dekrypteres? :)
Avatar billede oasen Nybegynder
09. september 2002 - 18:21 #2
Jo..
Avatar billede soreno Praktikant
09. september 2002 - 18:21 #3
det kan man ikke, md5 er en envejs kryptering.
Avatar billede dmcn Praktikant
09. september 2002 - 18:28 #4
md5 kan godt dekrypteres - bruteforce er f.eks. en mulighed, hvis du har ca. en milliard år til rådighed.
Avatar billede oasen Nybegynder
09. september 2002 - 18:36 #5
Lige knap, men så sig mig lige, hvad man gør i følgende situation:

1) Brugeren opretter en profil og indtaster password i en formular
2) Password'et krypteres og sendes herefter og lægges til sidst i databasen
3) Brugeren har glemt password'et og vil have det tilsendt via mail

Vedkommende får jo ikke noget ud af, at få en krypteret streng.
Avatar billede dmcn Praktikant
09. september 2002 - 18:38 #6
Du sender ham et nyt autogenereret og beder ham ændre password @ login.
Avatar billede lequet Nybegynder
09. september 2002 - 18:38 #7
I det tilfælde giver man brugeren et nyt, tilfældigt kodeord, så brugeren kan komme ind og rette kodeordet til noget han/hun kan huske.
Avatar billede oasen Nybegynder
09. september 2002 - 18:46 #8
Besværligt... nå, men så har jeg et sidste problem:

Jeg opbevarer nogle følsomme oplysninger. Disse skal jo helst krypteres inden de sendes.
Så langt så godt - de krypterede oplysninger bliver lagt ind i DB'en i krypteret tilstand.
Men jeg har brug for at udskrive dem i ny og næ og evt. kunne rette i dem.
Og det kan jeg jo ikke, hvis de er krypt.!?
Avatar billede dmcn Praktikant
09. september 2002 - 18:50 #9
Hvilket sprog bruger du? I PHP er der base64-encoding og decoding som du kan bruge.
Avatar billede oasen Nybegynder
09. september 2002 - 18:50 #10
ASP
Avatar billede dmcn Praktikant
09. september 2002 - 18:51 #11
Oooh... :|
Avatar billede oasen Nybegynder
09. september 2002 - 18:52 #12
base64-decoding kan vel ikke dekryptere MD5??!
Oplysningerne er jo allerede krypterede, når formularen request'es.
Avatar billede dmcn Praktikant
09. september 2002 - 18:52 #13
Du bruger base64-encoding når du sender data og base64-decoding når du modtager. md5 skal du så kun bruge i databasen.
Avatar billede oasen Nybegynder
09. september 2002 - 18:52 #14
Det var det svar, du håbede på, kan jeg forstå ;)
Avatar billede dmcn Praktikant
09. september 2002 - 18:53 #15
Haha - ASP håber jeg aldrig på. :|
Avatar billede oasen Nybegynder
09. september 2002 - 18:54 #16
Jeg er slet ikke med - hvordan kan du kryptere forsendelsen serverside?
Avatar billede dmcn Praktikant
09. september 2002 - 18:57 #17
OK - lidt teoretisk kodning:
Bruger logger ind > Du sætter username og password = kryptereingsfunktion(username) og krypteringsfunktion(password) > Du registrerer de to nye værdier i en session.
Brugeren går videre til næste side > Du henter session-indholdet > Du dekrypterer de to strenge > Du udskriver dem som du lyster.
Er du med?
Avatar billede dmcn Praktikant
09. september 2002 - 18:59 #18
(Og så skal du så omskrive det til ASP og håbe I har lignende funktioner ;) )
Avatar billede oasen Nybegynder
09. september 2002 - 19:01 #19
Ja ja, det anvender jeg også selv.
Men det jeg var interesseret i at høre, var hvordan du gør følgende:

1) Krypterer indholdet af en formular INDEN det sendes
2) Indsætter de krypterede værdier i DB'en
3) Henter, dekrypterer og hernæst udskriver værdierne i den originale struktur.

Er du med? *g*
Avatar billede dmcn Praktikant
09. september 2002 - 19:03 #20
Igen:
Brugeren indtaster og trykker send > Dit script modtager data > Dit script krypterer data > Dit script sender data til databasen.
So far so good.
Brugeren requester data fra databasen > Dit script henter data > Dit script decoder > Dit script udskriver.
Avatar billede oasen Nybegynder
09. september 2002 - 19:04 #21
Der er flere muligheder i ASP. Jeg krypterer/dekrypterer med en nøgle ved kommunikationen til og fra databasen.
Avatar billede oasen Nybegynder
09. september 2002 - 19:05 #22
Ja, det kan jeg sagtens lave, men så er forsendelsen fra formularen jo ikke krypt., hvorved oplysningerne kan opsnappes på vej til serveren.
Avatar billede dmcn Praktikant
09. september 2002 - 19:07 #23
Ooh - så må du se om JS ikke gemmer på en form for encoding som du kan benytte. Evt. benytte https-connection i stedet for http.
Avatar billede oasen Nybegynder
09. september 2002 - 19:11 #24
Heh... det var jo netop derfor jeg ønsker at dekryptere MD5.
Er det da ikke en god idé at kryptere posten fra klient til server og omvendt? Plejer man ikke at gøre det, når der er tale om passwords og den slags?
Avatar billede dmcn Praktikant
09. september 2002 - 19:12 #25
Det er unødvendigt med mindre du arbejder med netbanksystemer o.l. hvor sikkerheden er *virkelig* nødvendig. Det er ikke lige sådan at sniffe informationer fra folk.
Avatar billede oasen Nybegynder
09. september 2002 - 19:15 #26
Nej, jeg er klar over det ikke er let, men der skal bl.a. transporteres pin-koder og serienumre.
Avatar billede oasen Nybegynder
09. september 2002 - 19:16 #27
Jeg ved at Jubii bruger MD5 til deres bruger-login. Gør Eksperten ikke det?
Avatar billede dmcn Praktikant
09. september 2002 - 19:18 #28
Eksperten bruger kun md5 til passwords, og det gøres så vidt jeg ved kun i databasen. Til gengæld behøver du jo heller ikke føre password osv. med rundt på alle sider.
Avatar billede oasen Nybegynder
09. september 2002 - 19:24 #29
Nå, de sender altså login-opl. ukrypteret.......
Jo, jeg skal også have password med rundt på alle sider... Det ligger krypteret i en session og bruges som password til selve databasen.
Avatar billede oasen Nybegynder
09. september 2002 - 19:24 #30
Smid lige et svar :)
Avatar billede dmcn Praktikant
09. september 2002 - 19:29 #31
Det får du så - godt du kunne bruge det. :)
Avatar billede oasen Nybegynder
09. september 2002 - 20:02 #32
Ja, rent resutatmæssigt kom jeg jo ikke så meget videre, men det var hyggeligt at sludre lidt med dig.
Tak for interessen :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester