Avatar billede dannv Nybegynder
20. februar 2004 - 14:09 Der er 10 kommentarer og
1 løsning

Digest password i JDBCrealm

Kan en forklare mig hvorledes jeg kan benytte digest passwords i mit JDBCrealm på Tomcat (form-based login)??

Jeg har læst forklaringen her: http://jakarta.apache.org/tomcat/tomcat-4.0-doc/realm-howto.html
men jeg kan ikke få det til at fungerer.

Jeg kan se at jeg skal kalde en Digest() metode på mit password i min bønne inden det bliver gemt i db. Men hvilke skridt skal jeg gøre før dette er muligt, og hvordan?
Avatar billede arne_v Ekspert
20. februar 2004 - 15:05 #1
Som jeg læser det så skal du:
  1)  konfigurere dit realm til at bruge digest i server.xml
  2)  digeste de passwords du gemmer i databasen

Hvis du loader alle passwords udenfor din web app, så kan du bruge den
command line utility.

Hvis du loader passwords i din webapp (brugerne kan selv oprette), så skal
din bønne kalde den digest metode. Og da den er static så er det lige
ud af landevejen fordi du ikke behøver create et objekt.
Avatar billede arne_v Ekspert
20. februar 2004 - 15:08 #2
Avatar billede arne_v Ekspert
20. februar 2004 - 15:11 #3
Men http://jakarta.apache.org/tomcat/tomcat-4.1-doc/catalina/docs/api/org/apache/catalina/realm/RealmBase.html#Digest(java.lang.String, java.lang.String)
må være den rigtige.

String realpw;
String digestpw = Digest(realpw, "MD5");

burde vel virke.

(og ikke kønt at have en metode med stort men ellers samme navn som en variabel)
Avatar billede arne_v Ekspert
20. februar 2004 - 15:23 #4
String digestpw = RealmBase.Digest(realpw, "MD5");

naturligvis.
Avatar billede dannv Nybegynder
21. februar 2004 - 20:16 #5
OK den ser ud til at være i orden...

et lille tillæg.. kan jeg lave eksisterende passwords i MySQL om fra klartext til 'MD%' text??

Husk svar for point!!
Avatar billede dannv Nybegynder
21. februar 2004 - 20:24 #6
der skal jo nok stå MD5!
Avatar billede arne_v Ekspert
21. februar 2004 - 20:27 #7
Hvis de er gemt som klar tekst kan du selvfølgelig konvertere dem til MD5.

Hvis de i forvejen er gemt i hashet form (som MD5), så kan du ikke, fordi
du ikke kan genskabe klar tekst.
Avatar billede arne_v Ekspert
21. februar 2004 - 20:27 #8
svar
Avatar billede dannv Nybegynder
21. februar 2004 - 20:44 #9
De skal fra klartext -> MD5!!

Kan dette gøres i sql?
Avatar billede arne_v Ekspert
21. februar 2004 - 20:46 #10
Ja.

MySQL SQL har en MD5 funktion.

Læs:
  http://www.mysql.com/doc/en/Encryption_functions.html

(husk at checke kompabiliteten !)
Avatar billede dannv Nybegynder
21. februar 2004 - 21:00 #11
kanon... tak for det
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Kurser inden for grundlæggende programmering

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester