Avatar billede trumf Nybegynder
15. maj 2003 - 15:51 Der er 1 løsning

SHA-1 hashing

Hejsa
Da jeg i forvejen har en DB med brugere, som ikke er opdaterede med SHA-1 krypterede passwords og fordi jeg ønsker at tage deres opdateringer hen ad vejen (så jeg kan holde lidt øje ;-), laver jeg et check på passwordets længde: hvis det er 40 karakterer langt, så går jeg ud fra at det er hashet. (det er ellers kun muligt at lave et på 20 karakterer)

På form-siden laver jeg dette JS:

if (inputPasswordLen==40) {
document.logind.pass.value = hex_sha1(inputTimestamp + inputPassword);
document.logind.submit();
}
else {
document.logind.pass.value = hex_sha1(inputTimestamp + hex_sha1(inputPassword));
document.logind.submit();
}

På logind siden har jeg mulighed for at checke om brugeren har opdateret sit pass til et krypteret. (dette kan jeg også på form siden, men jeg vil ikke gøre det for nemt for en hacker). Derfor laver jeg dette VBScript:

If kryptpass = "on" Then
brugerpass = hex_sha1(Timestamp & bruger("pass"))
Else
brugerpass = hex_sha1(Timestamp & hex_sha1(bruger("pass")))
End If

Problemet er, at de to passwords ikke er ens, selvom de skulle være det.
timestamp og pass er ens på begge sider, det har jeg checket.

Håber på hjælp
Takker

TRUMF
Avatar billede trumf Nybegynder
19. maj 2003 - 02:07 #1
lukker lige her og flytter til et forum med sikkerhed...
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Kurser inden for grundlæggende programmering

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester