php.de

Zurück   php.de > Webentwicklung > PHP Einsteiger

PHP Einsteiger PHP Problemlösungen für Spracheinsteiger
Archive: 2004, 2004/2, 2005, 2005/2, 2006, 2007, 2008, 2009, 2010,

Antwort
 
LinkBack Themen-Optionen Thema bewerten
Alt 13.10.2011, 20:38  
Benutzer
 
Benutzerbild von m0dpad
 
Registriert seit: 20.03.2011
Beiträge: 49
PHP-Kenntnisse:
Fortgeschritten
m0dpad befindet sich auf einem aufstrebenden Ast
Standard

Zitat:
Zitat von hausl Beitrag anzeigen
Quasi so:

PHP-Code:
// in der config
define("CONF_PASSWORD"'09d839cadd41220d01da629b2bb150e260dd479d')

// -----

// in der datei wo du den dann brauchst so in der Art
if (sha1($_POST['password']) == CONF_PASSWORD) {
 
// alles gut
} else {
  
//  falsch!

Ich hab hier im forum mal gelesen das doppelt md5() nix bringt, daher hab ich mal sha1() statt desssen genommen. Für den salt dann auch noch ev. eine Konstante wenn du den haben willst.
Doppelt md5 kann schon etwas bringen, vor allem gegen Brutforce Angriffe. Wenn ein Computer in der Lage ist sagen wir 1 Milliarde md5 Hashes pro Sekunde zu berechnen, sind bei einem doppelten Hashing nur noch die Hälfte möglich und so weiter. Es gibt auch Algorithmen bei denen direkt eine Rundenzahl mit angegeben werden kann, zum Beispiel Blowfish.

PHP-Code:
function hash_password($password$unique_salt) {  
    return 
crypt($password'$2a$10$'.$unique_salt);  

Aber wenn du das Passwort sowieso direkt mit einem festen Wert abgleichst ist es auch voll egal ob du das Passwort im Klartext reinschreibst oder nicht. Wenn jemand schon Zugriff auf die PHP Datei hat, dann ist eh alles verloren. Sollte natürlich dann ein anderes Passwort sein, als das was du noch bei anderen Accounts verwendest

Oder kann mir jemand einen sinnvollen Grund nennen? Ich denke jeder der Zugriff auf die Datei hat muss auch das Passwort kennen, da ansonsten der Passwortschutz überhaupt nichts bringt. Weil ja die Datei theoretisch einfach direkt geändert werden könnte.
__________________
Staticfloat
m0dpad ist offline   Mit Zitat antworten
Sponsor Mitteilung
PHP Code Flüsterer

Registriert seit: 21.08.2005
Beiträge: 4682
PHP-Kenntnisse:
Fortgeschritten

Alt 13.10.2011, 21:35  
Erfahrener Benutzer
 
Registriert seit: 03.08.2010
Beiträge: 1.141
PHP-Kenntnisse:
Anfänger
hausl wird schon bald berühmt werdenhausl wird schon bald berühmt werden
Standard

Zitat:
Zitat von m0dpad Beitrag anzeigen
... Wenn jemand schon Zugriff auf die PHP Datei hat, dann ist eh alles verloren. ...
Wenn Dein Kind lokal am PC ein Backup vom dem "Web" hat (also den php Dateien) kannst Du das Passwort nicht ausspähen im Source um dieses dann zB im FTP oder bei Facebook oder GMX auszuprobieren
__________________
Keine Zahl != ein Zeichen das keine Zahl ist
hausl ist offline   Mit Zitat antworten
Antwort


Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Passwort vergessen MD5 darkicenetwork PHP Tipps 2010 12 25.03.2010 16:33
[Erledigt] Passwort verstecken... Request: mal gehts, mal nicht defcut JavaScript, Ajax und mehr 21 04.03.2010 00:19
passwort vergleich funktioniert leider nicht coyboc PHP Tipps 2010 10 11.02.2010 17:32
Einfaches Passwort vergessen Script sakanoue PHP Tipps 2009 7 23.12.2009 14:22
Name und Passwort abfragen? Ähm PHP Tipps 2008 16 26.07.2008 13:49
bildanzeige bei falschem passwort chrissie PHP Tipps 2006 1 22.08.2006 15:37
mehrere abfragen funzen ned GrungeRocker PHP Tipps 2007 2 29.12.2005 00:11
Passwort abfragen PHP Tipps 2005-2 5 02.10.2005 10:07
[Erledigt] Passwort und Nutzerverwaltung in Php und Mysql PHP Tipps 2005-2 7 23.06.2005 17:46
Mit PHP Warenkorb erzeugen sowieso Passwort abfragen sichern PHP Tipps 2005 5 26.04.2005 13:17
3 Seiten durch Passwort schützen mit einmaliger PW-Eingabe? PHP Tipps 2005 12 19.04.2005 22:41
Passwort geschützte Seite - PHP ohne MySQL PHP Tipps 2004-2 3 29.12.2004 18:26
2 Tabellen abfragen und dann variable unterschiedlich setzen Anuschka PHP Tipps 2004-2 2 22.12.2004 02:46
Passwort verschlüsselung Datenbanken 5 06.09.2004 10:31
benutzername + passwort pruefen PHP Tipps 2004 4 07.07.2004 16:14

Besucher kamen über folgende Suchanfragen bei Google auf diese Seite
m0dpad, php password abfragen mit crypt

Alle Zeitangaben in WEZ +2. Es ist jetzt 16:13 Uhr.




Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Aprilia-Forum, Aquaristik-Forum, Liebeskummer-Forum, Zierfisch-Forum, Geizkragen-Forum