Betragt krypteringsnøglen som et password. Den bør være af en rimelig længde med både tal og bogstaver. F.eks.:
Sj587GhK23nLp14cV
Synes godt om
Slettet bruger
30. januar 2004 - 13:38#2
ok :)
en anden ting - hvor sikker er jeg på at rutinen aldrig fejler?
Synes godt om
Slettet bruger
30. januar 2004 - 18:31#3
en tredje ting (se bort fra den anden) er at jeg har problemer med at bruge funktionen sammen med cookies.
Hvis jeg skriver en cookie med de krypterede password og dekrypterer det passer det ikke sammen. Det virker fint nok ellers, men når det går gennem cookien så går det galt.
<% '// Den nøgle som rutinen bruger til at beregne kryptering og dekryptering med krypt = "ælksud097862lkjghas0d86a5sdeygq2j3hvsdjvndnxicibynamaselycasdsæalkjeqewwtaysiepåøækkjyhxtakjhasdklmnr098719851asdjøæåøæå098213982176123455dat98s76213,.-" Function Krypter(Streng) for tal1 = 0 to len(Streng) for tal2 = 1 to len(krypt) kontrol = tal1*len(krypt) + tal2 if kontrol <= len(Streng) then original = asc(mid(Streng,kontrol,1)) ny = asc(mid(krypt,tal2,1)) nytekst = nytekst + chrw(original + ny) end if next next Krypter = nytekst End Function
'// Dekrypterer en streng Function Dekrypter(Streng) for tal1 = 0 to len(Streng) for tal2 = 1 to len(krypt) kontrol = tal1*len(krypt) + tal2 if kontrol <= len(Streng) then original = ascw(mid(Streng,kontrol,1)) ny = asc(mid(krypt,tal2,1)) nytekst = nytekst + chrw(original - ny) end if next next Dekrypter = nytekst End Function
Det ved jeg ikke, men det virker i hvertfald fint i 3.23.53. Så hvis din version ikke er ældre, burde der ikke være problemer. Der er dog tilføjet noget mere i ver. 4.x
jeg vil gerne det jeg gør nu men erik jacobsen har givet mig indtryk af at det er en primitiv måde at gøre det på. Ved oprettelse krypterer jeg brugerens adgangskode inden det lægges i db. Når han logger ind og vælger autologin, smides en cookie med brugernavn og krypteret adgangskode, som bruges til at lave en session med brugernavnet ud fra og denne sesisons værdi er afgørende for hvilken brugers (sin egen) indstillinger man kan redigere.
Vigtigt er det bare, at deres passwords ikke opbevares i rå form hverken i cookie eller database. Vil du gøre det endnu mere sikkert, kan du (som du selv var inde på) benytte en MD5-hash. Således kan du hash'e password'et med javascript, inden det sendes fra klienten til serveren. Ulempen er så, at du er nødt til sende brugeren et nyt password, hvis vedkommende glemmer det gamle. Jeg har i øvrigt et script i ASP, der kan lave en MD5-streng, hvis det har interesse.
Synes godt om
Slettet bruger
02. februar 2004 - 19:01#16
tror jeg nøjes med den modificerede udgave af dit script. Har ikke rigtig tid til at fedte mere rundt med det :(
Har i øvrigt opdaget endnu en bug i det (håber ikke der kommer flere)
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.