Avatar billede Slettet bruger
04. januar 2004 - 16:18 Der er 11 kommentarer og
1 løsning

hjælp til rc4 fra 4guysfromrolla.com

Hejsa,

Jeg har netop implementeret http://www.4guysfromrolla.com/webtech/010100-1.shtml i mit login system.

Når en bruger oprettes, krypteres hans kodeord på følgende måde:
        strTemp = EnDeCrypt(strKodeord, strBruger)
        strKodeord = server.urlencode(strTemp)

mit problem er, at jeg ikke kan lure hvordan jeg (ved login, eller ved fremsending af loginoplysninger via email) går den anden vej.. Håber der er nogen der kan hjælpe :)
Avatar billede Slettet bruger
04. januar 2004 - 16:49 #1
Pointen med rutinen er, at det er den samme funktion der varetager dekryptering og kryptering, men jeg kan ikke få det til at virke.
Avatar billede eagleeye Praktikant
04. januar 2004 - 19:03 #2
Det er  strTemp  du skal bruge til at dekryptere.

Hvis du vil kunne dekryptere passwordet og sende til brugeren skal du gemme strTemp i databasen.

Når man logger ind kan du kryptere på samme måde som når en bruger oprettes. Hvis en bruger vil havde sit password hendter du "strTemp" fra databasen og dekryptere med brugernavnet så har man passwordet.
Avatar billede Slettet bruger
04. januar 2004 - 19:15 #3
jeg gemmer også strTemp i databasen idet strKodeord = server.urlencode(strTemp) og det er strKodeord jeg bruger i min SQL.

Når jeg så i min "send brugerinfo" vil ha' kodeordet dekrypteret, går det galt.

if request.form("submitSend") <> "" then
strEmail = RemoveHTML(DeMessSQL(request.form("email")))
    if IsEmail(strEmail) = false then
        strFejl = "Emailadressen <b>"& strEmailform &"</b> er ugyldig"
    else
        set rs = Conn.execute("SELECT brugernavn, email, kodeord FROM brugere WHERE email='"& strEmail &"'")
            if rs.eof or rs.bof then
                strFejl = "Emailadressen <b>"& strEmailform &"</b> findes ikke i systemet"
              else
              ' der findes en bruger med den indtastede emailadresse
                strKodeord = Cstr(rs("kodeord"))
                strBruger = Cstr(rs("brugernavn"))
                strTemp = EnDecrypt(strBruger, strKodeord)
                response.write strTemp
                response.end
              end if
    end if
end if
Avatar billede eagleeye Praktikant
04. januar 2004 - 19:22 #4
Så vidt jeg lige kan se skal denne:
strTemp = EnDecrypt(strBruger, strKodeord)

Være sådan her det var samme måde de skulle kaldes på:
strTemp = EnDecrypt(strKodeord, strBruger)



Så vidt jeg ved kan man med denne: 
strKodeord = server.urlencode(strTemp)
ikke komme tilbage til den orginale strTemp med mindre der er server.urldecode eller man sender den som querystring til en side.
Avatar billede Slettet bruger
04. januar 2004 - 19:28 #5
det virker hvis jeg undlader at bruge server.urlencode() (og bytter om på strBruger og strKodeord, som jeg nu også havde skrevet på den måde til at starte med...) og jeg havde ikke lige luret at server.urlencode() var for at:

' The reason it's urlencoded is because it is essentially now
' "binary" data, which may mess up many browser displays...
Avatar billede eagleeye Praktikant
04. januar 2004 - 19:33 #6
Ok ;)

Ja de udskriver den vel også mest bare for at vise der er sket noget med strengen i det kode eksempel der jo ikke meget ved kun at skrive teksten to gange ;) Før krytering "ABC" efter Dekrytering "ABC"

Men man skal nok stadig lige havde en replace en ' med to '' hvis du bruger INSERT INTO sql omkring passwordet for ikke at få en SQL fejl.
Avatar billede Slettet bruger
04. januar 2004 - 19:36 #7
Jeps, har jeg også :) Tak for hjælpen
Avatar billede Slettet bruger
04. januar 2004 - 19:41 #8
til gengæld har jeg lige fundet ud af at den ikke de-krypterer korrekt :(
Avatar billede Slettet bruger
04. januar 2004 - 19:47 #9
har du nogen erfaring med en kryptering der virker?
Avatar billede Slettet bruger
04. januar 2004 - 19:55 #10
Sjovt nok fremprovokerer lige netop kombinationen af mit password og mit navn, en fejl. Jeg har ikke kunnet fermprovokere andre, men det er da ikke særlig smart :S
Avatar billede eagleeye Praktikant
04. januar 2004 - 21:33 #11
Nej jeg kender ikke den RC4, det lyder ikke smart at det kan give fejl.
Avatar billede Slettet bruger
04. januar 2004 - 22:34 #12
Hvad kunde man ellers gøre? Man kan vel hashe kodeordet, men så er jo lidt svært at sende en email med kodeordet i :(
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Kurser inden for grundlæggende programmering

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester

IT-JOB

Politiets Efterretningstjeneste

GenAI Specialist i PET

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Analytiker til Security Operationscenter i Cyberdivisionen Hvidovre

Rambøll Management Consulting

Senior AI Engineer

Capgemini Danmark A/S

Microsoft AI Solution Architect