Avatar billede tlunde Nybegynder
02. september 2005 - 12:01 Der er 8 kommentarer og
1 løsning

hente password ud fra md5 kode?

Hejsa,
Jeg har et brugersystem, hvor brugerens password bliver gemt med dobbelt md5 kryptering, sådan her:

$kryp_pass = md5(md5($password));

Jeg har så en funktion, hvor man kan få tilsendt brugernavn og password via mail, og der har jeg denne kode:

if ($email){

db_con();
$result = mysql_query("SELECT email, brugernavn, password FROM brugere WHERE email = '$email'") or die(mysql_error());
while ($row = mysql_fetch_array($result)) {

mail("$row[email]","Dit Selvhjaelp.dk password","
Hej $row[brugernavn]

Hvordan hiver jeg passwordet ud af md5 koden, så brugeren får sit rigtige password, og ikke bare md5 koden?

Mvh.
Thomas
Avatar billede tlunde Nybegynder
02. september 2005 - 12:04 #1
Her er lige hele koden for den mail jeg sender ud, ved ik om det er deri jeg skal dekryptere md5 koden, for at få det rigtige password ud:

if ($email){

db_con();
$result = mysql_query("SELECT email, brugernavn, password FROM brugere WHERE email = '$email'") or die(mysql_error());
while ($row = mysql_fetch_array($result)) {

mail("$row[email]","Dit Selvhjaelp.dk password","
Hej $row[brugernavn]

Du har bedt om at få tilsendt dit password til adressen $row[email],
   
Dine oplysninger er:
Brugernavn: $row[brugernavn]
Password: $row[password]

Skulle dette være en fejl, beklager vi naturligvis meget.

Mvh Webmasteren","from: info@selvhjaelp.dk");
print "     
        <table border='0' cellspacing='0' cellpadding='0'>
        <tr>
            <td>Dit brugernavn og password er sendt til $row[email]. Login <a href='login.php'>her</a><br><br>
            Med venlig hilsen<br><strong>Selvhjaelp.dk </strong></td>
        </tr>
        </table>";
}
}
Avatar billede idle Nybegynder
02. september 2005 - 12:08 #2
md5 er en hashing algoritme - en envejs funktion. Du kan derfor ikke komme fra en md5-kode tilbage til kodeordet. Det er hele ideen med md5.
Avatar billede arne_v Ekspert
02. september 2005 - 12:22 #3
jep

du kan lave et brute force angreb og i løbet af et par millioner år har du sikkert
fundet passwordet
Avatar billede tlunde Nybegynder
02. september 2005 - 12:29 #4
hmm...Troede det var sådan de fleste gjorde når de gemte password med md5.
Er der så slet ingen måde, hvorpå man kan gøre det den anden vej, når man sender en mail ud med brugernavn og password?
Avatar billede arne_v Ekspert
02. september 2005 - 12:38 #5
enten gemmer du passwordet i plain text (evt. normal krypteret text) eller
så sender du ikke det gamle password til dem men sender dem et nyt !
Avatar billede coderdk Praktikant
02. september 2005 - 16:15 #6
Du kan prøve at indtaste MD5-summen her: http://gdataonline.com/seekhash.php - De har rimeligt mange i deres database - Ellers er det ikke muligt ;)
Avatar billede dustie Mester
02. september 2005 - 20:59 #7
Du kan jo altid bruge noget andet end md5 :)
Avatar billede dustie Mester
02. september 2005 - 21:03 #8
Desuden, hvis folk kan få fat i md5 koderne fra din database, så er de ikke meget sikre end hvis de var i plaintekst. Så der er ikke den store grund til at bruge det efter min mening.

Se evt. www.antsight.com/zsl/rainbowcrack/
Avatar billede tlunde Nybegynder
12. september 2005 - 11:20 #9
Okay, der var ik rigtigt noget løsningsforslag i dette, da det ik kunne lade sig gøre...
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester