Avatar billede bruhnsweb Nybegynder
10. januar 2003 - 14:21 Der er 5 kommentarer og
1 løsning

MD5 kryptering...

Hej Eksperter!

Jeg har en database hvor password feltet er krypteret, jeg har fået at vide at jeg kan benytte mig af nedestående script, hvis jeg skal logge ind og benytte min af de passwords..

if RSlogin("user_password") = md5(Request.Form("password")) then

Har I nogen erfaring med dette?

Det virket nemlig ik lige nu, får en:
Type mismatch: 'md5'

På forhånd tak
Avatar billede medions Nybegynder
10. januar 2003 - 14:27 #1
if RSlogin("user_password") = CStr(Request.Form("password")) then

Prøv lige sådan!

//>Rune
Avatar billede bruhnsweb Nybegynder
10. januar 2003 - 14:34 #2
Jo - ingen fejl nu, men den skriver at passwordet er forkert, og det er det ikke..
Lidt mere kode følger:

'Tjecker om felterner er udfydlt
if Request.Form("username") <> "" AND Request.Form("password") <> "" then
                                   
Sql = "select * from [phpbb_users] where username = '" & Request.Form("username") & "'"
Set RSlogin = MyConn.Execute(sql)

'Tjecker om brugeren eksisterer
if RSlogin.EOF or RSlogin.BOF then
Response.Write("<b>Brugernavnet eksisterer ikke</b><br>")
else

'tjecker password match
if RSlogin("user_password") = CStr(Request.Form("password")) then

Response.Redirect("default.asp")
Avatar billede bruhnsweb Nybegynder
10. januar 2003 - 14:35 #3
UPS, det sidste manglede lige:

else
%><font size="2" face="Arial"> </font>
<font size="2" face="Arial">Adgangskoden er forkert
<%
end if
end if
                                           
RSlogin.Close
set RSlogin = nothing
                                       
else
%>
Du har ikke udfyldt felterne
</font>
<%
end if
%>
Avatar billede kichian Nybegynder
10. januar 2003 - 14:59 #4
Hvis password er krypteret i DB, så skal man selfølgelig sammenligne med den krypterede udgave af Request.Form("password"). Dvs MD5(Request.Form("password")) som du selv skriver.

Har du ikke en MD5 krypteringsrutine?

Hvilken DB drejer det sig om? Og kan du ikke se i koden hvor/hvordan brugere bliver oprettet og password krypteret?
Avatar billede Slettet bruger
10. januar 2003 - 21:04 #5
Bare lige for god ordens skyld, så er MD5 ikke kryptering.  :o)

En MD5-hash giver en unik værdi afhængig af de data, man hasher. Derfor er du nødt til at bruge MD5 på begge dine tekststrenge, for at kunne sammenligne.
Avatar billede chaser64 Nybegynder
11. januar 2003 - 12:05 #6
Du skal bruge:
MD5(Request("password"))

Og så skal du selvfølgelig lige definere MD5 først, det kan du finde masser af filer på nettet der gør.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Kurser inden for grundlæggende programmering

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester