Avatar billede kennedk Nybegynder
18. september 2005 - 17:53 Der er 13 kommentarer

kryptering af data/kodeord

Hvad for en kryptering skal man bruge til password. den bedste af alle, men skal også være så man kan dekryptere det, hvis brugeren ønsker at skrifte kode.
Avatar billede jaw Nybegynder
18. september 2005 - 17:56 #1
md5() er jo en funktion i php så det er ret nemt at bruge, men den kan dog ikke dekrypteres.
Avatar billede kennedk Nybegynder
18. september 2005 - 17:58 #2
ja.
Men jeg vil gerne have en som kan dekrypteres igen :)
Avatar billede polle007 Nybegynder
18. september 2005 - 18:03 #3
Hvis du designer systemet korrekt, har du ikke brug for dekryptering
Avatar billede kennedk Nybegynder
18. september 2005 - 18:05 #4
så man kan sagtens bruge md5?
Avatar billede jgivoni Nybegynder
18. september 2005 - 18:11 #5
Hmmm. Jeg ved ikke om jeg er med: Du vil kryptere brugerens kodeord i databasen, så andre ikke kan aflæse det. Men du vil have at brugeren selv, skal kunne afkode kodeordet?
Hvordan skal det være muligt for én bruger at afkode et kodeord, men ikke andre?
Så skal brugeren måske have et specielt kodeord til at afkode kodeordet? :-)
Man kan sikkert også lave det sådan at kodeordet krypteres med en offentlig teknik, der også kan afkode den igen, men så kan alle, der kender teknikken afkode kodeordet.
Sikkerheden vil være begrænset, men måske nyttig nok for dig.
Avatar billede kennedk Nybegynder
18. september 2005 - 18:14 #6
altså nej ikke på den måde, men hvis man nu skal ændre data i min database og det er krypteret, skal det så ikke dekrypteres først?
Avatar billede jaw Nybegynder
18. september 2005 - 18:15 #7
Jo, men hvorfor skal du ændre i brugerens adgangskode da? Pointen er jo lidt, at brugeren - og _kun_ brugeren - kender sin adgangskode. Mange bruger jo samme kode adskillige steder...
Avatar billede kennedk Nybegynder
18. september 2005 - 18:16 #8
ja det ved jeg , men som bruger vil jeg gerne have så brugeren selv kan ændet sit Eget kodeord.
Avatar billede jaw Nybegynder
18. september 2005 - 18:18 #9
Det er jo bare at lave et felt han udfylder med den ønskede (nye) adgangskode, kryptere det og overskrive det gamle. Jeg har aldrig set nogen steder, hvor man kan ændre i sin adgangskode ved at se hvad den var tidligere og kun rette et enkelt bogstav eller 2.
Avatar billede kennedk Nybegynder
18. september 2005 - 18:20 #10
brugeren skal heller ikke kunne se sin kode, det er der ingen der skal kunne.
jeg vil gerne have en hvor man skrive den gamle kode også det nye. også kun hvis det gamle er rigtigt laver den det om til det nye.
Avatar billede jaw Nybegynder
18. september 2005 - 18:23 #11
Ja, men så krydtjekker du jo bare, om den adgangskode han har i sin tabel er lig med md5($_POST['gammel_kode']) - hvis du forstår?! Hvis den så er det, så update'r du koden.
Avatar billede kennedk Nybegynder
18. september 2005 - 18:26 #12
ok:)
troede jeg bare ikke at man ikke
Avatar billede jgivoni Nybegynder
18. september 2005 - 20:45 #13
Excatly, du gemmer md5-hashen af kodeordet, og når brugeren logger ind, eller vil ændre sin kode, tjecker du om md5($input_password) er lig med det, der ligger i databasen.
Den eneste ulempe er, at en bruger, der har glemt sin kode, ikke kan få den oplyst igen. Men istedet kan du sende ham en ny tilfældig kode, som han så selv kan gå ind og ændre.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester