Hvad for en kryptering skal man bruge til password. den bedste af alle, men skal også være så man kan dekryptere det, hvis brugeren ønsker at skrifte kode.
Hmmm. Jeg ved ikke om jeg er med: Du vil kryptere brugerens kodeord i databasen, så andre ikke kan aflæse det. Men du vil have at brugeren selv, skal kunne afkode kodeordet? Hvordan skal det være muligt for én bruger at afkode et kodeord, men ikke andre? Så skal brugeren måske have et specielt kodeord til at afkode kodeordet? :-) Man kan sikkert også lave det sådan at kodeordet krypteres med en offentlig teknik, der også kan afkode den igen, men så kan alle, der kender teknikken afkode kodeordet. Sikkerheden vil være begrænset, men måske nyttig nok for dig.
Jo, men hvorfor skal du ændre i brugerens adgangskode da? Pointen er jo lidt, at brugeren - og _kun_ brugeren - kender sin adgangskode. Mange bruger jo samme kode adskillige steder...
Det er jo bare at lave et felt han udfylder med den ønskede (nye) adgangskode, kryptere det og overskrive det gamle. Jeg har aldrig set nogen steder, hvor man kan ændre i sin adgangskode ved at se hvad den var tidligere og kun rette et enkelt bogstav eller 2.
brugeren skal heller ikke kunne se sin kode, det er der ingen der skal kunne. jeg vil gerne have en hvor man skrive den gamle kode også det nye. også kun hvis det gamle er rigtigt laver den det om til det nye.
Ja, men så krydtjekker du jo bare, om den adgangskode han har i sin tabel er lig med md5($_POST['gammel_kode']) - hvis du forstår?! Hvis den så er det, så update'r du koden.
Excatly, du gemmer md5-hashen af kodeordet, og når brugeren logger ind, eller vil ændre sin kode, tjecker du om md5($input_password) er lig med det, der ligger i databasen. Den eneste ulempe er, at en bruger, der har glemt sin kode, ikke kan få den oplyst igen. Men istedet kan du sende ham en ny tilfældig kode, som han så selv kan gå ind og ændre.
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.