Avatar billede udvikler Nybegynder
27. november 2005 - 14:17 Der er 25 kommentarer og
2 løsninger

info om md5 kryptering ?

Jeg vil gerne sikre mit loginsystem en lidt bedre og vil derfor md5 krypetere, men vil det påvirke mine sessions på nogen måde ?
og hvordan kan jeg kryptere mit input ? jeg ved godt hvordan jeg kryptere mit kodeord så det kommer krypteret ind i databasen, men når jeg så i min login.php skriver et login så skal det jo også krypteres inden det bliver tjekket i dologin.php eller hvad ens fil nu hedder. Hvordan gøres det ?
Avatar billede leif Seniormester
27. november 2005 - 14:21 #1
Du sender din form som normalt, lige før du så tjecker om dit login er korrekt kan du fx. lave:

$password = md5($_POST[password]);
Avatar billede udvikler Nybegynder
27. november 2005 - 14:26 #2
Ok, og ville det påvirke mine sessions ?

og forresten, hvad skal jeg gøre for at det bliver krypteret når man bliver oprettet, troede jeg vidste det :(

mysql_query("INSERT INTO brugere (brugernavn, kodeord, dato) VALUES ('$_POST[brugernavn]','$_POST[kodeord]', '$dato')") or die(mysql_erorr());
Avatar billede leif Seniormester
27. november 2005 - 14:27 #3
$kodeord = md5($_POST[kodeord);

mysql_query("INSERT INTO brugere (brugernavn, kodeord, dato) VALUES ('$_POST[brugernavn]','$kodeord', '$dato')") or die(mysql_erorr());

Så får du kodeordet ind som en MD5 sum.
Avatar billede leif Seniormester
27. november 2005 - 14:28 #4
Om det påvirker dine sessions ! Er jo anpå hvad du har i din session.
Avatar billede mysitesolution Nybegynder
27. november 2005 - 14:28 #5
Når du tjekker i databasen efter kodeordet, kan man også bare spørger om det med MD5...

fx

select * from tabel where brugernavn = 'brugernavn' and password = MD5('password')

lidt lettere end først at kryptere ude i php
Avatar billede mysitesolution Nybegynder
27. november 2005 - 14:29 #6
igen, hvorfor ikek bare gøre sådan:

INSERT INTO brugere (brugernavn, kodeord, dato) VALUES ('$_POST[brugernavn]',MD5('$kodeord'), '$dato')
Avatar billede leif Seniormester
27. november 2005 - 14:33 #7
mysitesolution -> Du mener vel:
INSERT INTO brugere (brugernavn, kodeord, dato) VALUES ('$_POST[brugernavn]',MD5('$_POST[kodeord]'), '$dato')
Avatar billede leif Seniormester
27. november 2005 - 14:34 #8
Om man gør det i SQL sætningen eller som jeg vælger at gøre det giver samme resultat det er kun et spørgsmål om kode.
Avatar billede udvikler Nybegynder
27. november 2005 - 14:42 #9
Ja i må desværre vente lidt endnu, for jeg kan ikke teste det endnu, min host vil ikke tillade mig at logge på ftp :( der er tit problemer hos dem, godt nok er det en gratis host men.. så tit..
den siger bare:

En oprettet forbindelse blev afbrudt af softwaren på værtscomputeren.

men jeg prøver forsat, når den logger på så kommer jeg med svaret og i for pointene :)
Avatar billede jakobdo Ekspert
27. november 2005 - 15:03 #10
Ved ikke om jeg vil gentage nogen her, men MD5 er ikke kryptering, det er hashing.
Avatar billede leif Seniormester
27. november 2005 - 15:04 #11
jakobdo -> Korrekt, men er det ikke så vidt jeg ved det nærmeste du kommer en kryptering med PHP og MySQL som standard ?
Avatar billede jakobdo Ekspert
27. november 2005 - 15:18 #12
Jeg tror nu man kan bruge crypt()
Avatar billede pidgeot Nybegynder
27. november 2005 - 15:22 #13
Korrekt, desuden findes der en extension til PHP med diverse krypteringsalgoritmer:

http://dk2.php.net/mcrypt

Det er dog meget muligt at din host ikke har denne aktiveret.
Avatar billede mysitesolution Nybegynder
27. november 2005 - 15:34 #14
ja leif mente jeg... men hvorfor gøre det svære end det er? Var heller ikke et svar, bare en kommentar på at gøre det lettere, dit virker jo :)

der er på nyere mysql, indbygget sha1, og der er også en encrypt...
Avatar billede udvikler Nybegynder
27. november 2005 - 16:26 #15
Har nu prøvet i en time, samt at jeg har prøvet at oprette en helt ny side hos 1go.dk jeg kan simpelt hen ikke logge på ftp, tror det er mig den er gal hos, men hvad kan jeg gøre ? :(
Avatar billede leif Seniormester
27. november 2005 - 17:13 #16
Det ser ud som om i deres forum at de har været plaget lidt af problemer på det sidste !
Avatar billede gf Nybegynder
27. november 2005 - 18:05 #17
Hej det er muligt at md5 kryptere dit password inden det forlader din browser. Til dette skal du bruge et stykke javascript. Javascript filen er en del af dette script.

http://www.showsource.dk/php/vis_script.php?id=1100946473

mvh gf
Avatar billede mysitesolution Nybegynder
27. november 2005 - 18:41 #18
Og hvorfor skulle man gøre det?
Avatar billede jakobdo Ekspert
27. november 2005 - 18:43 #19
Så kan brugernavn/kodeord ikke sniffes mellem klient og server! :o)
Avatar billede mysitesolution Nybegynder
27. november 2005 - 18:54 #20
fair... men hvis det er så vigtigt burde man bruge en sikker forbindelse...
Avatar billede gf Nybegynder
27. november 2005 - 19:50 #21
Hej

Det kan du have ret i, men hvis adm. password og brugernavn sniffes er der en del arbejde forude.

mvh gf
Avatar billede ranglen Nybegynder
27. november 2005 - 21:22 #22
Hvis serveren forventer en md5 hash af passwordet, og klienten blot sender en md5 hash af password, og en uventet gæster sniffer hashen, hvad forhindrer ham så lige i, at sende samme hash til serveren, og bliver logget på (han behøver jo ikke det originale password)?
Avatar billede mysitesolution Nybegynder
27. november 2005 - 23:47 #23
ranglen->Meget god pointe ;)...
Avatar billede udvikler Nybegynder
30. november 2005 - 16:09 #24
Så kom det op og kører, der skulle selvfølgelig lige ændres lidt i jeres koder så det kom til at virke til min system, hvis i vil have point, så læg et svar! :)
Avatar billede jakobdo Ekspert
30. november 2005 - 22:47 #25
Svar!
Avatar billede leif Seniormester
30. november 2005 - 23:41 #26
Svar.
Avatar billede jakobdo Ekspert
01. december 2005 - 17:47 #27
Takker for point!
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester

IT-JOB

Capgemini Danmark A/S

AI Data Architect

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Kryptokustode til opbygning af Forsvarets nye IT-platform

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Cyberdivisionen søger en IT-supporterelev til Lokal IT på Hjørring Kaserne

Fælles AI

AI Lead