php.de

Zurück   php.de > Webentwicklung > PHP Einsteiger > PHP Tipps 2004-2

 
 
LinkBack Themen-Optionen Thema bewerten
Alt 07.11.2004, 11:23  
Gast
 
Beiträge: n/a
Standard [Erledigt] MD5 Verschlüsselung!

Also ich habe folgendes mit MD5 verschlüsselt:

Code:
$pass = md5($passwort);
     $user = md5($nutzer);

Dies wird per GET-Funktion in der Adressleiste übergeben dort lautet die url: http://domain.de/login.php?pass=$pass&user=$user

So sieht die url ungefähr aus mit MD5 Verschlüsselung: http://domain.de/login.php?pass=e25f...800998ecf8427e

Nun möchte ich gerne den $user wieder entschlüsseln so das der Usernamen auf der Seite steht, geht das wenn ja wie?


Danke im Vorraus
 
Sponsor Mitteilung
PHP Code Flüsterer

Registriert seit: 21.08.2005
Beiträge: 4682
PHP-Kenntnisse:
Fortgeschritten

Alt 07.11.2004, 11:24  
Gast
 
Beiträge: n/a
Standard

Nein geht nicht, ist aber imho auch nicht nötig, den User zu verschlüsseln.
 
Alt 07.11.2004, 11:27  
Gast
 
Beiträge: n/a
Standard

wie kann ich abfragen ob wenigstens das Passwort mit dem Verschlüsselten Passwort zusammenpasst?
 
Alt 07.11.2004, 11:28  
Gast
 
Beiträge: n/a
Standard

PHP-Code:
if(md5($passwort)==$_GET['pass']) {
    echo 
'Passwort stimmt!';

 
Alt 07.11.2004, 11:28  
Gast
 
Beiträge: n/a
Standard

md5($eingabe_passwort)==$passwort_aus_der_db
 
Alt 07.11.2004, 11:29  
Gast
 
Beiträge: n/a
Standard

Ich frage mich eher, warum werden User und Passwort überhaupt per Get weitergereicht? Um eine Sicherheitslücke aufzumachen?
Gruß
phpfan
 
Alt 07.11.2004, 11:29  
Gast
 
Beiträge: n/a
Standard

DANKE AN ALLE!
 
Alt 07.11.2004, 11:30  
Gast
 
Beiträge: n/a
Standard

Zitat:
Zitat von phpfan
Ich frage mich eher, warum werden User und Passwort überhaupt per Get weitergereicht? Um eine Sicherheitslücke aufzumachen?
Gruß
phpfan
tja ganz ohne nervenkitzel geht es halt nicht
 
Alt 07.11.2004, 11:38  
Erfahrener Benutzer
 
Registriert seit: 21.05.2008
Beiträge: 642
kid01 befindet sich auf einem aufstrebenden Ast
kid01 eine Nachricht über Skype™ schicken
Standard

wer will denn abgesehen von der Sicherheitslücke nen MD5 erfolgreich ändern? Also ich kann das nicht! Aber wer MD5 decodieren kann soll sich bei mir melden!
kid01 ist offline  
Alt 09.11.2004, 13:41  
Erfahrener Benutzer
 
Registriert seit: 21.05.2008
Beiträge: 642
kid01 befindet sich auf einem aufstrebenden Ast
kid01 eine Nachricht über Skype™ schicken
Standard

also ne unelegante Lösung hätte ich
Aber so richtig fällt mir nichts ein!

PHP-Code:
select bla bla wher ID=ID    also alle
...

for(
$i=0;$i<count($ID);$i++)
{
 if (
md5($ID)==GET[ID])
   ...

Da hat er einfach seinen Beitrag gelöscht

die Frage: wie kann man eine MD5 ID in der db Suchen
kid01 ist offline  
 


Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu

Besucher kamen über folgende Suchanfragen bei Google auf diese Seite
php md5 verschlüsseln, php md5 entschlüsseln, md5 verschlüsselung php, php md5 verschlüsselung, newsletter abmeldelink md5 verschlüsseln php, md5 decodieren, md5 verschlüsseln php, php passwort verschlüsseln md5, php passwort md5 verschlüsseln, php login verschlüsseln, http://www.php.de/php-tipps-2004-2/11885-erledigt-md5-verschluesselung.html, md5 entschlüsseln php, md5 verschlüsselung, php verschlüsseln md5, passwort md5 verschlüsseln php, verschlüsselung md5 php, md5 php verschlüsseln, php verschlüsselung md5, md5 verschlüsseln, md5 codieren php

Alle Zeitangaben in WEZ +1. Es ist jetzt 07:14 Uhr.




Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Aprilia-Forum, Aquaristik-Forum, Liebeskummer-Forum, Zierfisch-Forum, Geizkragen-Forum

Creative Commons License
Dieser Inhalt ist unter einer Creative Commons-Lizenz lizenziert.