Denne side indeholder artikler med forskellige perspektiver på Identity & Access Management i private og offentlige organisationer. Artiklerne behandler aktuelle IAM-emner og leveres af producenter, rådgivere og implementeringspartnere.
Havde egentligt troet efter jeg havde læst den at jeg kunne gøre sådan: SQL = "insert into logincs (brugernavn, password) values (AES_ENCRYPT('" & Brugernavn & "', '" & Password & "')) "
Nu har jeg fået den til at kryptere.. Men hvis det skal dekrypeteres driller den lidt?! :S SQL = "insert into logincs (brugernavn, password) values ('" & Brugernavn & "', AES_ENCRYPT('text','" & kode & "')) " Sådan skal kan krypteringen laves, og derfor troede jeg at dekrypteringen kunne laves sådan: <% SQL = "select * from logincs Where ID=8" conn.execute(SQL) Set rs = Conn.Execute(SQL) Respose.Write "AES_DECRYPT('text','"&rs("password")&"')" %> Men nej.. Nogen idé??
Den her burde virke: SQL = "select AES_DECRYPT('text','password') from logincs where brugernavn='" & Brugernavn & "'" Men det gør den ikke.. :-S Ved ikke om der er andre fejl i koden..?
Altså når jeg opretter en bruger så det der kommer ind i databasen er krypteret f.eks. blvier Esben til ;<Øû¹6³Nžúeeåõ Når jeg så skal logge ind skal jeg jo bruge den dekyrpterede tekst..?!
Lige nu gemmer jeg med: SQL = "insert into logincs (brugernavn, password) values ('" & Brugernavn & "', AES_ENCRYPT('" & kode & "','hemmeligkey')) " Response.Write SQL
Og henter og tjekker med: <% if brugernavn <> "" and kode <> "" then SQL = "select AES_DECRYPT(password,'hemmeligkey') from logincs where brugernavn="&Brugernavn&"" Set rs = Conn.Execute(SQL) Response.write sql if rs.eof then Response.Redirect "index.asp?aktion=fejl" else IF rs("Password") = request.form("password") THEN Session("login") = "MEDLEM" Session.Timeout = 30 Response.Redirect "main.asp" ELSE Response.Redirect "index.asp?aktion=fejl" END IF end if else Response.Redirect "index.asp?aktion=fejl" end if %> ----------------------------- Jeg er ked af at jeg er så bøvlet men kan virkeligt ikke forstå det...
Er der ikke nogen der kan hjælpe mig?! Søger stadig svar, for kan ikke få det til at virke.. :-( Kan det måske være min database der er forkert sat op??
Altså jeg havde lavet en lille dum fejl i min SQL streng, men det var "hemmeligkey" den ikke kunne finde ud af.. Hvis jeg ændrede det til password så kunne den.. :-)
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.