Passwords og applikationer
Hej.Jeg har en linux server til at køre med følgende apps:
mysql m/base64en-&decode
proftpd m/mod_mysql
apache m/mod_auth_mysql
postfix
courier imap
pt, kører jeg med encrypted passwords, og de fungerer fint alle sammen, med den samme brugertabel i databasen.
Mit problem er så, at jeg på websitet gerne vil have et sikkert login, og derfor burde en php eller endnu bedre, js funktion være i stand til at kryptere passwordet til sammenligning. i fald af php, må jeg jo kører det over en ssl.
normalt foregår, f.eks apaches auth, ved at den henter det krypterede pwd fra db'en og krypterer det indtastede, og sammenlingner så de to strenge.
Hvordan gør jeg så det? jeg har ikke fundet noget eksempel på at js/php kan krypterer ligesom linux'ens encrypt() metode, hvilken vist også er afhængig af serveren.
Apache's mod_auth_sql kan kun køre med MD5 og encrypted
proftp's mod_mysql OpenSSL metode kører med en mærkelig binær, base64 form af MD5 hvilken jeg ikke kan få udlignet med en alm. MD5.
Hvad gør jeg så?
:-)
Walker
