08. maj 2007 - 21:55
Der er
10 kommentarer og 1 løsning
Ændre script - md5
Heey drenge... Hvordan laver man dette script om så den gemmer som kryptet pass? (altså det der md5) <?php function GetSQLValueString($theValue, $theType, $theDefinedValue = "", $theNotDefinedValue = "") { $theValue = (!get_magic_quotes_gpc()) ? addslashes($theValue) : $theValue; switch ($theType) { case "text": $theValue = ($theValue != "") ? "'" . $theValue . "'" : "NULL"; break; case "long": case "int": $theValue = ($theValue != "") ? intval($theValue) : "NULL"; break; case "double": $theValue = ($theValue != "") ? "'" . doubleval($theValue) . "'" : "NULL"; break; case "date": $theValue = ($theValue != "") ? "'" . $theValue . "'" : "NULL"; break; case "defined": $theValue = ($theValue != "") ? $theDefinedValue : $theNotDefinedValue; break; } return $theValue; } $editFormAction = $_SERVER['PHP_SELF']; if (isset($_SERVER['QUERY_STRING'])) { $editFormAction .= "?" . htmlentities($_SERVER['QUERY_STRING']); } if ((isset($_POST["MM_insert"])) && ($_POST["MM_insert"] == "oprettelse")) { $insertSQL = sprintf("INSERT INTO oprettelse (Navn, `By`, Email, IP, KFROM, username, password, account) VALUES (%s, %s, %s, %s, %s, %s, %s, %s)", GetSQLValueString($_POST['navn'], "text"), GetSQLValueString($_POST['by'], "text"), GetSQLValueString($_POST['email'], "text"), GetSQLValueString($_POST['ip'], "text"), GetSQLValueString($_POST['kfrom'], "text"), GetSQLValueString($_POST['wishuser'], "text"), GetSQLValueString($_POST['wishpass'], "text"), GetSQLValueString($_POST['account'], "text")); Scriptet er lavet af dreamweaver selv, (insert functionen) på forhånd tak...
Annonceindlæg fra Lenovo
Burde virke sådan her: GetSQLValueString(md5($_POST['wishpass']), "text"),
det kalder jeg hurtigt svar :P prøver det lige :D 2 sek :D
det virkede :D tak skal du ha! smid et svar :P
hey måske du kan svarer mig på et spørgsmål til :D Det er fordi jeg har lavet det sån så at på oprettelses siden at den viser Session_id'et... Men når jeg laver et text field (for ellers kan jeg ik få den til at inser record) Men når jeg kopiere det her ind i text fieldét (<?php print "<p>".session_id()."</p>"; ?>) så skriver den <p> session id </p> altså den skriver <p> og så folks session id hvorfor gør den det ? den skal kun skrive sessin id'et og ik <p>
undskyld de mange stavefejl :D gik lidt stærkt :D
Slettet bruger
09. maj 2007 - 08:13
#8
Men md5 er altså ikke særlig kryptisk. Du kan på nogen sider online, skrive din md5 kryp kode, og så laver den det om. Men hvis du vil undgå det, så laver du f.eks. GetSQLValueString(md5("et eller andet foran, f.eks. dit domain".$_POST['whispass']), "text"),
ok. har så lige et spørgsmål om hvordan logind delen så skal være.. For den skal vel "dekryptere" det igen? eller hvis i har et link til et login script.. har nemlig et login script nu, men det virker ik efter md5 pass'en der..
I dit login tjek tager du password og md5'er inden du sammenligner det med databasens værdi.
<?php // *** Validate request to login to this site. if (!isset($_SESSION)) { session_start(); } $loginFormAction = $_SERVER['PHP_SELF']; if (isset($_GET['accesscheck'])) { $_SESSION['PrevUrl'] = $_GET['accesscheck']; } if (isset($_POST['username'])) { $loginUsername=$_POST['username']; $password=$_POST['password']; $MM_fldUserAuthorization = ""; $MM_redirectLoginSuccess = "user/ftp.php"; $MM_redirectLoginFailed = "start.php"; $MM_redirecttoReferrer = false; mysql_select_db($database_ftp_danni_dk, $ftp_danni_dk); $LoginRS__query=sprintf("SELECT username, password FROM oprettelse WHERE username='%s' AND password='%s'", get_magic_quotes_gpc() ? $loginUsername : addslashes($loginUsername), get_magic_quotes_gpc() ? $password : addslashes($password)); $LoginRS = mysql_query($LoginRS__query, $ftp_danni_dk) or die(mysql_error()); $loginFoundUser = mysql_num_rows($LoginRS); if ($loginFoundUser) { $loginStrGroup = ""; //declare two session variables and assign them $_SESSION['MM_Username'] = $loginUsername; $_SESSION['MM_UserGroup'] = $loginStrGroup; if (isset($_SESSION['PrevUrl']) && false) { $MM_redirectLoginSuccess = $_SESSION['PrevUrl']; } header("Location: " . $MM_redirectLoginSuccess ); } else { header("Location: ". $MM_redirectLoginFailed ); } } ?>
Vi tilbyder markedets bedste kurser inden for webudvikling