Avatar billede baa_bulow Nybegynder
01. november 2005 - 17:45 Der er 11 kommentarer

glemt kode men kan ik få den til at vise koden istede for kryppas

har lavet en glemt kode men kan ik f åden til at sende koden den sender mit kryppassword og ved ik hva jeg skal gøre fordi så meget forstand har jeg ik på php

hjælp mig plz..
Mvh Bülow..

her er koden


<?if ($send){?><?include("sql.php");?>

<?$result = mysql_query("SELECT * FROM users where username like '$usr'");
$row    = mysql_fetch_array($result);
$kryppassword=md5($password);
?>
<?mail($row[email], "Glemt Kode!", "Hej $row[username]!\nDit kodeord er $row[kryppassword]\n\nMvh. Bülow ", "kontakt@mongolen.com");?><?echo "<FONT FACE=Verdana SIZE=1 COLOR=#000000>Din kode til $row[username]<BR>er blevet sendt til e-mail $row[email]</FONT>";}else{?>
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN"><HTML><HEAD>
    <TITLE>Glemt kode</TITLE>
    <META NAME="Generator" CONTENT="Microsoft FrontPage 5.0">
    </HEAD><BODY TEXT="#000000" LINK="#000000" VLINK="#000000" ALINK="#000000"><FORM ACTION="<? PHP_SELF ?>">
    <FONT FACE="Verdana" SIZE="1" COLOR="#000000"><FONT FACE="Verdana" SIZE="1" COLOR="#000000">Brugernavn:
    </FONT><INPUT TYPE="text" SIZE="20" NAME="usr" CLASS="felt">
    <BR><INPUT TYPE="submit" VALUE="Send" NAME="send" CLASS="but"></font></FORM><FONT FACE="Verdana" SIZE="1" COLOR="#000000"><?}?></font>
Avatar billede steven_ Nybegynder
01. november 2005 - 18:08 #1
Det kommer helt an på hvilken kryptering du har gjort brug af.

Hvis det er md5 (hvilket er det mest brugbare), vil det være en umulighed at dekryptere dette.

Istedet forslår jeg, at du tilsender et nyt autogenereret kodeord.
Avatar billede baa_bulow Nybegynder
01. november 2005 - 18:12 #2
det er md5
Avatar billede nielle Nybegynder
01. november 2005 - 18:13 #3
md5 er ikke en kryptering - det er en envejs-hash (hvilket er noget helt andet).

Det ser ud til at det rent faktisk er en md5-hashet værdi som er gemt i databasen. Og hvis dette er tilfældet så er der ingen mulighed for at få fat på det igen. Eneste anden mulighed er et autogenereret password som steven_ foreslår.
Avatar billede baa_bulow Nybegynder
01. november 2005 - 18:13 #4
okey.. hmm neder
Avatar billede nielle Nybegynder
01. november 2005 - 18:25 #5
Hele pointen med at vælge md5 er netop at sikre at f.eks. passwords *ikke* kan dekrypteres selv om man skulle få fat i den krypterede version. Så nej, det er vel ikke ligefrem nederen - det er snare pr. design.

Hvis du ønsker at kunne få fat i det originale password, kan du enten vælge at gemme det som klartekst i din database, eller at benytte en decideret krypterings-algoritme til formålet.
Avatar billede baa_bulow Nybegynder
01. november 2005 - 18:34 #6
hva er  decideret krypterings-algoritme  ?
Avatar billede erikjacobsen Ekspert
01. november 2005 - 18:37 #7
Med md5 kan du ikke lave en "send koden" funktion. Men du kan lave en "reset password" funktion. Send en mail personen, med et link som indeholder en tilfældig ugættelig kode. Klikker brugeren på det link, laver du et nyt password til ham.
Avatar billede baa_bulow Nybegynder
01. november 2005 - 18:39 #8
jaok på den måde.. kan jeg slet ik lave :p så god er jeg ik til php..
men tak for hjælpen
Avatar billede baa_bulow Nybegynder
01. november 2005 - 18:41 #9
h
Avatar billede erikjacobsen Ekspert
01. november 2005 - 18:46 #10
Jeg har ikke gennemtænkt den så nøje, men overvej

mail($row[email], "Glemt Kode!", "Hej $row[username]!\nKlik på  http://www.www.www/reset.php?user=$row[username]&kode=" . md5($row[kryppassword]). "\n\nMvh. Bülow", ......

I reset.php slår du så i tabellen med $_GET['user'] og checker om md5 taget på det fra tabellen er lige med $_GET['kode']. Hvis det er, så laver du et tilfældigt password (masser af eksempler på eksperten.dk), og putter i tabellen efter du har md5-et den. Og sender den til brugeren eller skriver den på skærmen.

Ok - bare en skitse. Og ja, undervejs laver du md5 på en md5 værdi. Det kan man godt ;)
Avatar billede baa_bulow Nybegynder
01. november 2005 - 18:49 #11
aaaaaok ja tror godt jeg ved hva du mener.. men er bare en n00b til php ;D men må jo bare prøve mig frem
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester