Avatar billede grippen Nybegynder
08. maj 2007 - 21:55 Der er 10 kommentarer og
1 løsning

Ændre script - md5

Heey drenge...

Hvordan laver man dette script om så den gemmer som kryptet pass? (altså det der md5)

<?php
function GetSQLValueString($theValue, $theType, $theDefinedValue = "", $theNotDefinedValue = "")
{
  $theValue = (!get_magic_quotes_gpc()) ? addslashes($theValue) : $theValue;

  switch ($theType) {
    case "text":
      $theValue = ($theValue != "") ? "'" . $theValue . "'" : "NULL";
      break;   
    case "long":
    case "int":
      $theValue = ($theValue != "") ? intval($theValue) : "NULL";
      break;
    case "double":
      $theValue = ($theValue != "") ? "'" . doubleval($theValue) . "'" : "NULL";
      break;
    case "date":
      $theValue = ($theValue != "") ? "'" . $theValue . "'" : "NULL";
      break;
    case "defined":
      $theValue = ($theValue != "") ? $theDefinedValue : $theNotDefinedValue;
      break;
  }
  return $theValue;
}

$editFormAction = $_SERVER['PHP_SELF'];
if (isset($_SERVER['QUERY_STRING'])) {
  $editFormAction .= "?" . htmlentities($_SERVER['QUERY_STRING']);
}

if ((isset($_POST["MM_insert"])) && ($_POST["MM_insert"] == "oprettelse")) {
  $insertSQL = sprintf("INSERT INTO oprettelse (Navn, `By`, Email, IP, KFROM, username, password, account) VALUES (%s, %s, %s, %s, %s, %s, %s, %s)",
                      GetSQLValueString($_POST['navn'], "text"),
                      GetSQLValueString($_POST['by'], "text"),
                      GetSQLValueString($_POST['email'], "text"),
                      GetSQLValueString($_POST['ip'], "text"),
                      GetSQLValueString($_POST['kfrom'], "text"),
                      GetSQLValueString($_POST['wishuser'], "text"),
                      GetSQLValueString($_POST['wishpass'], "text"),
                      GetSQLValueString($_POST['account'], "text"));



Scriptet er lavet af dreamweaver selv, (insert functionen)
på forhånd tak...
Avatar billede hmortensen Nybegynder
08. maj 2007 - 21:57 #1
Burde virke sådan her:
GetSQLValueString(md5($_POST['wishpass']), "text"),
Avatar billede grippen Nybegynder
08. maj 2007 - 21:59 #2
det kalder jeg hurtigt svar :P prøver det lige :D
2 sek :D
Avatar billede grippen Nybegynder
08. maj 2007 - 22:01 #3
det virkede :D
tak skal du ha! smid et svar :P
Avatar billede hmortensen Nybegynder
08. maj 2007 - 22:02 #4
Det var så lidt.
Avatar billede grippen Nybegynder
08. maj 2007 - 23:03 #5
hey måske du kan svarer mig på et spørgsmål til :D

Det er fordi jeg har lavet det sån så at på oprettelses siden at den viser Session_id'et... Men når jeg laver et text field (for ellers kan jeg ik få den til at inser record)
Men når jeg kopiere det her ind i text fieldét (<?php print "<p>".session_id()."</p>"; ?>) så skriver den <p> session id </p>  altså den skriver <p> og så folks session id    hvorfor gør den det ? den skal kun skrive sessin id'et og ik <p>
Avatar billede grippen Nybegynder
08. maj 2007 - 23:06 #6
undskyld de mange stavefejl :D gik lidt stærkt :D
Avatar billede grippen Nybegynder
08. maj 2007 - 23:13 #7
jeg fandt ud af det..
Avatar billede Slettet bruger
09. maj 2007 - 08:13 #8
Men md5 er altså ikke særlig kryptisk.
Du kan på nogen sider online, skrive din md5 kryp kode, og så laver den det om.

Men hvis du vil undgå det, så laver du f.eks. GetSQLValueString(md5("et eller andet foran, f.eks. dit domain".$_POST['whispass']), "text"),
Avatar billede grippen Nybegynder
09. maj 2007 - 20:57 #9
ok. har så lige et spørgsmål om hvordan logind delen så skal være.. For den skal vel "dekryptere" det igen? eller hvis i har et link til et login script.. har nemlig et login script nu, men det virker ik efter md5 pass'en der..
Avatar billede hmortensen Nybegynder
09. maj 2007 - 23:13 #10
I dit login tjek tager du password og md5'er inden du sammenligner det med databasens værdi.
Avatar billede grippen Nybegynder
09. maj 2007 - 23:22 #11
<?php
// *** Validate request to login to this site.
if (!isset($_SESSION)) {
  session_start();
}

$loginFormAction = $_SERVER['PHP_SELF'];
if (isset($_GET['accesscheck'])) {
  $_SESSION['PrevUrl'] = $_GET['accesscheck'];
}

if (isset($_POST['username'])) {
  $loginUsername=$_POST['username'];
  $password=$_POST['password'];
  $MM_fldUserAuthorization = "";
  $MM_redirectLoginSuccess = "user/ftp.php";
  $MM_redirectLoginFailed = "start.php";
  $MM_redirecttoReferrer = false;
  mysql_select_db($database_ftp_danni_dk, $ftp_danni_dk);
 
  $LoginRS__query=sprintf("SELECT username, password FROM oprettelse WHERE username='%s' AND password='%s'",
    get_magic_quotes_gpc() ? $loginUsername : addslashes($loginUsername), get_magic_quotes_gpc() ? $password : addslashes($password));
 
  $LoginRS = mysql_query($LoginRS__query, $ftp_danni_dk) or die(mysql_error());
  $loginFoundUser = mysql_num_rows($LoginRS);
  if ($loginFoundUser) {
    $loginStrGroup = "";
   
    //declare two session variables and assign them
    $_SESSION['MM_Username'] = $loginUsername;
    $_SESSION['MM_UserGroup'] = $loginStrGroup;         

    if (isset($_SESSION['PrevUrl']) && false) {
      $MM_redirectLoginSuccess = $_SESSION['PrevUrl'];   
    }
    header("Location: " . $MM_redirectLoginSuccess );
  }
  else {
    header("Location: ". $MM_redirectLoginFailed );
  }
}
?>
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester