Avatar billede horizon Nybegynder
01. januar 2005 - 19:50 Der er 8 kommentarer og
1 løsning

Password reminder

Jeg har lavet et logon system hvor jeg godt kunne tænke mig at lave en password reminder hvis en bruger glemmer sit kodeord, så bliver det sendt til ejerens mail.

jeg har dobbelt md5'ed adgangskoderne, så det jeg har brug for er at af md5'me dem, hvordan gør man det?

jeg skulle meget gerne kunne klare resten derfra.

Håber der er nogle som kan hjælpe mig
Avatar billede sortsnak.dk Nybegynder
01. januar 2005 - 19:55 #1
Jeg mener ikke det er muligt at dekode en MD5-kryptering! Desværre...

Du kunne jo eventuelt gøre det sådan, at brugeren automatisk får tildelt et nyt password, når han bruger glemt-password-funktionen. :)

Godt nytår i hvert fald! :D
Avatar billede coderdk Praktikant
01. januar 2005 - 19:56 #2
md5 er envejskryptering, en såkaldt "hashing" - Du kan ikke få det oprindelige password.
Du kan sende en "skift-password-mail" til brugerens email, hvor han så kan skifte sit password...
Avatar billede horizon Nybegynder
01. januar 2005 - 20:00 #3
Ooookay det leger jeg mig så lidt med
Avatar billede thesurfer Nybegynder
01. januar 2005 - 20:24 #4
hehehe... så kan man jo bruge "brute force" :-)
(just kidding.. det er for langt ude..)
Avatar billede stefmeister Nybegynder
01. januar 2005 - 20:52 #5
Du kan også gøre at brugerens kodeord OGSÅ bliver lagt i databasen UDEN md5 kryptering. Altså både en med og en uden kryptering. Men at du så KUN bruger den uden md5 hvis brugeren skal have tilsendt sit kodeord.
Avatar billede martinbk Nybegynder
01. januar 2005 - 21:46 #6
stefmeister: hvori består sikkerheden så, SQL servere er altså ikke uigennemtrængelige, og ligger koden der i ren text er sikkerheden jo ligesom strøget....

jeg ville nok også vælge en af følgende:

ved aktivering af glemt password, generes et random password som så sendes til brugeren via mail, eller evt. kunne man lave en tabel hvori der sættes et unikt nummer  , samt brugernavn, dette sendes så i en mail til brugeren hvorefter han ved at følge linket kommer til en side hvor han kan skifte koden, denne "session" tabel skal self. holdes ved lige.
Avatar billede horizon Nybegynder
06. januar 2005 - 23:57 #7
tak for inspirationen... har valgt at brugeren enten indtaster sin e-mail, brugernavn eller displaynavn og så sendes det til brugerens e-mail, (nej det vises ikke på skærmen, så ville en del af den sølle sikkerhed på min side blive endnu mindre hvis de kan indtaste et displaynavn og få adgangskoden vist på skærmen.

dem af jer (coderdk, steifmaster, sortsnak.dk og martinbk) som er interesserede i pointene, smid lige et svar ;)
Avatar billede coderdk Praktikant
06. januar 2005 - 23:58 #8
Nejtak :)
Avatar billede horizon Nybegynder
09. januar 2005 - 15:34 #9
nånå, hvis der ikke er andre... sååh ;)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester