Avatar billede bravida Nybegynder
19. oktober 2006 - 19:46 Der er 22 kommentarer og
1 løsning

Fejl i kryptering af password

Fremgangsmåde med kryptering af password - PS: på min lokalserver

-----------------------------------------------------------------

Med filen phprod.php viser denne sti på localhost: C:\Programmer\Apache Group\Apache2\htdocs\websted

-----------------------------------------------------------------

Derefter opretter jeg i Noteblok filen .htaccess som indeholder denne kode.

AuthName "--Admin--"
AuthType Basic
AuthUserFile/ C:\Programmer\Apache Group\Apache2\htdocs\websted/htpasswd
require valid-user

Derefter gemmer jeg filen i admin mappen

-----------------------------------------------------------------

Herefter opretter jeg i Noteblok password fil htpasswd

I filen indsætter jeg mit krypteret brugernavn og password
Filen ligger jeg i roden

-----------------------------------------------------------------

Efter genstart af PCen åbner jeg min phpmyadmid
I tabellen brugere - vis, skulle password ses som krypteret, men det er den ikke. Den viser mit rigtige password.

-----------------------------------------------------------------

Hvor laver jeg fejlen i denne opsætning.
Avatar billede leif Seniormester
19. oktober 2006 - 20:02 #1
Password i MySQL har intet med htaccess at gøre
Avatar billede leif Seniormester
19. oktober 2006 - 20:10 #2
Hvis du skal kryptere passwordet i databasen skal du enten vælge en MD5, SHA1 eller andet for at du ikke kan læse passwordet direkte ud af databasen
Avatar billede bravida Nybegynder
19. oktober 2006 - 21:52 #3
Ok denne sætning kan måske misforståes:
_____________________________________________________________________________________
Herefter opretter jeg i Noteblok password fil htpasswd

I filen indsætter jeg mit krypteret brugernavn og password
Filen ligger jeg i roden
_____________________________________________________________________________________
Mit krypteret brugernavn og password er lavet med denne fil som man bruger.
<?php require_once('Connections/cms.php'); ?>


<?php

// Script til Bjørn Eidness

if(isset($_REQUEST['brugernavn'])) {
$brugernavn = $_REQUEST['brugernavn'];
$password  = $_REQUEST['password'];

echo "crypt() er anvendt til kryptering " . $brugernavn . ":" . crypt("$password",base64_encode("$password")) . "<br /><br />";
echo "md5() er anvendt til kryptering " . $brugernavn . ":" . md5("$password") . "<br /><br />";
}


?>

<b>Til brug for kryptering af password til brug for .Htaccess</b>

<form action="<?php echo $_SERVER['PHP_SELF']; ?>">
Brugernavn: <input name="brugernavn" type="text"><br />
Password: <input name="password" type="text"><br />
<input type="submit" value="SEND">


<?php require_once('Connections/cms.php'); ?>
_____________________________________________________________________________________
Avatar billede leif Seniormester
19. oktober 2006 - 22:01 #4
Ja, men fordi du har krypteret passwordet til htaccess bliver password i mysql databasen ikke krypteret.

htaccess og phpmyadmin er 2 forskellige ting
Avatar billede bravida Nybegynder
19. oktober 2006 - 22:11 #5
Synes ikke jeg får svar på det som jeg forespurgte.
Hvor laver jeg fejlen i denne opsætning.
Avatar billede leif Seniormester
19. oktober 2006 - 22:21 #6
Fejlen ?

Stadig har htaccess og mysql intet med hinanden at gøre.

Hvis du vil kryptere at password i mysql altså via phpmyadmin skal du når du taster passwordet ind vælge md5 i dropdown boksen

Via den form du viser 19/10-2006 21:52:06 laver du ikke en indsæt i databasen.
Avatar billede bravida Nybegynder
19. oktober 2006 - 22:40 #7
Godt tror vi tager den forfra:
Hvis jeg ønsker at krypterer mit brugernavn og password til min admin mappe, hvad gør jeg så i forhold til min opstilling. Glem alt om phpmyadmin.
Avatar billede leif Seniormester
19. oktober 2006 - 22:43 #8
For at tilgå din Admin mappe bruger du htaccess korrekt ?
Avatar billede leif Seniormester
19. oktober 2006 - 22:44 #9
Lav en fil med:
<?php
if(isset($_REQUEST['brugernavn'])) {
$brugernavn = $_REQUEST['brugernavn'];
$password  = $_REQUEST['password'];

echo "crypt() er anvendt til kryptering " . $brugernavn . ":" . crypt("$password",base64_encode("$password")) . "<br /><br />";
}
?>
<b>Til brug for kryptering af password til brug for .Htaccess</b>
<form action="<?php echo $_SERVER['PHP_SELF']; ?>">
Brugernavn: <input name="brugernavn" type="text"><br />
Password: <input name="password" type="text"><br />
<input type="submit" value="SEND">
Avatar billede leif Seniormester
19. oktober 2006 - 22:47 #10
Så laver du 1 fil som hedder .htpasswd i notepad hvor tager bruger:password og sætter ind.

Derefter laver du 1 fil som hedder .htacces og sætter følgende ind:
AuthName "--Admin--"
AuthType Basic
AuthUserFile C:\Programmer\Apache Group\Apache2\htdocs\websted\.htpasswd
require valid-user



AuthUserFile der skal stien tilpasset til hvor du ligger .htpasswd filen, htaccess ligger du i den mappe som skal være beskyttet
Avatar billede bravida Nybegynder
19. oktober 2006 - 22:54 #11
PS: hvad forskel er der på de to kryptering for anvendelse.

crypt() er anvendt til kryptering sh@duo2.dk:MTI.EOgqhVAy.

md5() er anvendt til kryptering sh@duo2.dk:e94f63f579e05cb49c05c2d050ead9c0

Til brug for kryptering af password til brug for .Htaccess
Brugernavn:
Password:
Avatar billede leif Seniormester
19. oktober 2006 - 22:55 #12
Bare 2 forskellige måder at gøre det samme
Avatar billede bravida Nybegynder
19. oktober 2006 - 22:59 #13
OK disse to havde jeg indsat omvendt.
AuthUserFile der skal stien tilpasset til hvor du ligger .htpasswd filen, htaccess ligger du i den mappe som skal være beskyttet
Avatar billede bravida Nybegynder
19. oktober 2006 - 23:06 #14
Fint Leif. Dette her er jeg med på.
Hvad så hvis man ønsker at password vises krypteret i phpmyadmin
Avatar billede leif Seniormester
19. oktober 2006 - 23:09 #15
phpmyadmin viser jo bare de data som er i mysql databasen så hvis du kryptere passwordet så det ikke kan læses ud af phpmyadmin skal din application også sørge for at kryptere passwordet når den kontrollerer det.
Avatar billede bravida Nybegynder
19. oktober 2006 - 23:11 #16
Det ved jeg så ikke hvordan man gør, men du vil måske fortælle mig dette.
Avatar billede leif Seniormester
19. oktober 2006 - 23:11 #17
Fortælle dig hvordan du ændrer din application ?
Avatar billede bravida Nybegynder
19. oktober 2006 - 23:14 #18
Ja så man kun ser krypteret password i phpmyadmin
Avatar billede leif Seniormester
19. oktober 2006 - 23:24 #19
Kig, læs og fortå http://dk.php.net/md5
Avatar billede bravida Nybegynder
19. oktober 2006 - 23:32 #20
Ok Leif, læser mig til mit sidste spørgsmål. Læg venligst et svar.
Avatar billede leif Seniormester
19. oktober 2006 - 23:33 #21
Når du har læst må du gerne spørge, men husk Eksperten er mest beregnet på Hjælp og ikke færdige løsninger.
Avatar billede bravida Nybegynder
19. oktober 2006 - 23:42 #22
Takker for dine svar. Mangler kun et svar fra dig så jeg kan afslutte.
Avatar billede leif Seniormester
20. oktober 2006 - 00:02 #23
.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester