Dienstag, 28. März 2006MySQL 4.1-Passwörter mit PHP erzeugenKommentare
Ansicht der Kommentare:
(Linear | Verschachtelt)
Mal ne Frage, ich hoffe, du kannst sie beantworten, ohne dein System groß zu gefährden.
Wie speicherst du das Passwort? Klartext ist Schmarrn, das ist klar. Aber wie ist es verschlüsselt? Ich hab selber mal n Verschlüsselungsprogramm geschrieben, und wollte dann, dass ein PW falsch ausgegeben wird, wenn es falsch ist. Nur dafür muss ich ja nun leider das PW abspeichern. Ich hab dann den 1. mit dem 2. Buchstaben usw. verschlüsselt. Also den ersten Buchstaben um x (x ist die Stelle an der der 2. Buchstabe im Alphabet steht) verschoben, und dann so weiter bis PW zu Ende war. Das war so ein Mittelweg zwischen Sicherheit und Komfort. Aber da muss es doch andere Lösungen geben?!
Ich speicher natürlich nur einen Passwort-Hash....
Und einen Mittelweg zwischen Komfort und Sicherheit kenne ich nicht. Bei Sicherheit gibt es nur kompatiblen Komfort
Sprich dein PW könnte statt abcd auch dcba sein?
Was habe ich gerade falsch verstanden?^^
Nein, natürlich nicht...
Ein Hash ist nicht unabhängig von der Buchstaben Reihenfolge... Kleines Beispiel MD5: md5(abcd): e2fc714c4727ee9395f324cd2e7f331f md5(dcba): 9134669f44c1af0532f613b7508283c4 |
SucheRead this blog!KategorienKommentareMo, 06.02.2012 22:25
Ich nicht
Mi, 18.01.2012 18:29
Es hätte auch gereicht, auf "L
earn more" zu klicken und im d
ann erscheinenden Artikel über
SOPA das dort normal stehende
Artikelsuchfeld zu nutzen
Mi, 18.01.2012 16:12
schneller im DOM-tree rumfumme
ln können als den Javascript-A
us-Knopf zu finden
Mi, 18.01.2012 16:11
... Oder einfach während dem L
aden auf ESC drücken.
Muss
ja nicht immer so kompliziert
sein
Mi, 18.01.2012 15:24
Das stimmt mit großer Wahrsche
inlichkeit!
Da müsste ich abe
r länger suchen, wo mein Brows
er das kann
Notice this! |
Nachdem ich mich heute Mittag mit den neuen MySQL-Passwörtern beschäftigt habe, kommt hier der passende Code für ältere MySQL-Versionen. Auf aktuellen Server entspricht das der Funktion OLD_PASSWORD() bzw. der eingeschalteten Variable "old_passwo
Aufgenommen: Mär 28, 20:05