php.de

Zurück   php.de > Webentwicklung > PHP Einsteiger > PHP Tipps 2004

 
 
LinkBack Themen-Optionen Thema bewerten
Alt 26.06.2004, 14:12  
Gast
 
Beiträge: n/a
Standard Passwort verschlüsseln und wieder entschlüsseln

hallo,

habe mit der suchfunktion nichts passendes gefunden.

habe ein LOGIN Bereich auf der PAge eingerichtet.
will jetzt aber dass Passwort verschlüsseln lassen, was ja mit crypt() einfach ist.
ich benötige aber ein verschlüsselungsverfahren, mit welchem ich das Paßwort auch wieder entschlüsseln kann, zwecks zuschicken viá Email bei Alzheimer


hoffe mir kann einer helfen

gruß fleischi
 
Sponsor Mitteilung
PHP Code Flüsterer

Registriert seit: 21.08.2005
Beiträge: 4682
PHP-Kenntnisse:
Fortgeschritten

Alt 26.06.2004, 14:22  
Erfahrener Benutzer
 
Registriert seit: 18.09.2003
Beiträge: 13.598
PHP-Kenntnisse:
Fortgeschritten
imported_Ben ist zur Zeit noch ein unbeschriebenes Blatt
Standard

Zitat:
Zitat von Das Manual
Der veschlüsselte String kann nicht entschlüsselt werden, da crypt() eine Einweg-Verschlüsselung ist.
fragen?

wie kannst du es umgehen?
gar nicht .. oder das unverschlüsselte passwort abspeichern.
das wäre aber quatsch, da sinnbefreit.

sollte jemand sein passwort vergessen, so kannst du doch einfach ein neues erstellen, welches er dann wiederum bearbeiten kann.

fertig ..

grüße ben
imported_Ben ist offline  
Alt 26.06.2004, 14:36  
Gast
 
Beiträge: n/a
Standard Neues Passwort generieren - crypt() ist oneway

crypt -- One-way string encryption (hashing)
http://ch.php.net/manual/en/function.crypt.php

Die Idee hinter dieser Verschlüsselung ist eben, dass man es nicht entschlüsseln kann. Man kann aber das eingegebene Passwort wieder verschlüsseln und mit dem anderen vergleichen.

Du könntest Dieses Problem folgender Masen lösen:

Du schickst dem Benutzer eine Mail mit einem Link, welcher einen Schlüssel an dein Script mitgiebt. Klickt der Benutzer auf den Link, erscheint eine Seite auf der er ein neues Passwort wählen kann.
Wir nehmen normalerweise einen 32 Byte langen zufällig generierten Schlüssel und speichern diesen mit samt datetime in einer Datenbank. Das Script zum ändern des Passwortes vergleicht dann einfach den mitgegebenen String mit dem in der Datenbank. Du kannst natürlich den String auch noch durch den crypt() lassen, bevor Du ihn in die Datenbank speicherst und dann den aus dem Mail auch nochmal durch crypt() lassen und diese dann vergleichen, das sind 2-3 Zeilen mehr Code.
Wir schmeissen diese Keys dann nach 2 Tagen wieder raus...

Ist auf jeden Fall sicherer, als das Passwort per Mail zu verschicken!
 
Alt 26.06.2004, 14:38  
Erfahrener Benutzer
 
Registriert seit: 18.09.2003
Beiträge: 13.598
PHP-Kenntnisse:
Fortgeschritten
imported_Ben ist zur Zeit noch ein unbeschriebenes Blatt
Standard

@kuckuck .
wie kommst du bloß auf so eine idee
imported_Ben ist offline  
Alt 26.06.2004, 14:38  
Gast
 
Beiträge: n/a
Standard Einfach ein neues Passwort erstellen

Haben wir Anfangs auch gemacht. Wir hatten dann einfach das Problem, dass Leute sich einen Spass draus machten, für andere Benutzer neue Passworter zu 'bestellen'. Sprich jemand einen anderen Benutzernamen angab und für diesen dann ein neues Passwort auslöste...
Es ist unglaublich nerfig, wenn man ein neues Passwort generiert bekommt ohne das alte vergessen zu haben .
 
Alt 26.06.2004, 15:01  
Gast
 
Beiträge: n/a
Standard

wunderbar das mit dem Link in der Mail werde ich machen

bedanke mich und genießt das Wochenende (zwar etwas schwierig bei dem Wetter )
 
Alt 26.06.2004, 15:02  
Erfahrener Benutzer
 
Registriert seit: 18.09.2003
Beiträge: 13.598
PHP-Kenntnisse:
Fortgeschritten
imported_Ben ist zur Zeit noch ein unbeschriebenes Blatt
Standard

Zitat:
Zitat von fleija
bedanke mich und genießt das Wochenende (zwar etwas schwierig bei dem Wetter )
bein uns ist es sonnig und warm ..
imported_Ben ist offline  
Alt 26.06.2004, 18:13  
Gast
 
Beiträge: n/a
Standard

Ja, was man so sonnig nennt



OOO
OOOOOOOO
OOOOOOOOOOOOO
OOOOOOOOOOOOOOOOOOO
OOOOOOOOOOOOOOOOOOOOO
OOOOOOOOOOOOOOOOOO
OOOOOOOOOOOOOOO
OOOOOOOOOOOOO
!!!!!!!!!!!!!!!!!!!!!!!!!!!!
!!!!!!!!!!!!!!!!!!!!!!!!!!
!!!!!!!!!!!!!!!!!!!!!!!!!!
!!!!!!!!!!!!!!!!!!!!!!!!!!
!!!!!!!!!!!!!!!!!!!!!!!!!!


_____ _______________
 
Alt 26.06.2004, 18:15  
Erfahrener Benutzer
 
Registriert seit: 18.09.2003
Beiträge: 13.598
PHP-Kenntnisse:
Fortgeschritten
imported_Ben ist zur Zeit noch ein unbeschriebenes Blatt
Standard

Zitat:
Zitat von fleija
OOO
OOOOOOOO
OOOOOOOOOOOOO
OOOOOOOOOOOOOOOOOOO
OOOOOOOOOOOOOOOOOOOOO
OOOOOOOOOOOOOOOOOO
OOOOOOOOOOOOOOO
OOOOOOOOOOOOO
!!!!!!!!!!!!!!!!!!!!!!!!!!!!
!!!!!!!!!!!!!!!!!!!!!!!!!!
!!!!!!!!!!!!!!!!!!!!!!!!!!
!!!!!!!!!!!!!!!!!!!!!!!!!!
!!!!!!!!!!!!!!!!!!!!!!!!!!


_____ _______________
äh ja ..
denke es ist zeit spam zu verhindern .. demnach ..

problem gelöst.
thread closed.

grüße ben
imported_Ben ist offline  
 


Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
bildanzeige bei falschem passwort chrissie PHP Tipps 2006 1 22.08.2006 15:37
Eingabefenster für Passwort Nevermind PHP Tipps 2007 10 18.12.2005 15:36
mysql_connect verbindet nicht wenn user passwort hat PHP Tipps 2005-2 3 28.10.2005 15:53
[Erledigt] MD5 Passwort hin und zurück PHP Tipps 2005-2 22 25.10.2005 19:25
Passwort genieren und abspeichern PHP Tipps 2005-2 5 22.09.2005 23:07
Passwort abfrage Gokuson PHP Tipps 2005-2 5 28.08.2005 19:32
[Erledigt] Passwort und Nutzerverwaltung in Php und Mysql PHP Tipps 2005-2 7 23.06.2005 17:46
3 Seiten durch Passwort schützen mit einmaliger PW-Eingabe? PHP Tipps 2005 12 19.04.2005 22:41
Passwort geschützte Seite - PHP ohne MySQL PHP Tipps 2004-2 3 29.12.2004 18:26
[Erledigt] Passwort in der ADS aendern PHP-Fortgeschrittene 1 16.12.2004 16:03
[Erledigt] Passwort vergessen-Script PHP Tipps 2004-2 8 11.11.2004 18:56
HTACCESS Passwort per PHP erzeugen! Broadcast PHP-Fortgeschrittene 14 07.11.2004 23:17
Passwort übergeben duerov PHP Tipps 2004 5 27.09.2004 09:41
[Erledigt] Passwort verschlüsselung Datenbanken 5 06.09.2004 10:31
benutzername + passwort pruefen PHP Tipps 2004 4 07.07.2004 16:14

Besucher kamen über folgende Suchanfragen bei Google auf diese Seite
php passwort verschlüsseln, htaccess passwort entschlüsseln, php passwörter verschlüsseln, htaccess entschlüsseln, php string verschlüsseln, passwörter verschlüsseln php, passwort verschlüsseln php, .htaccess passwort entschlüsseln, php text verschlüsseln, php passwort verschlüsselung, htaccess password entschlüsseln, http://www.php.de/php-tipps-2004/3694-passwort-verschluesseln-und-wieder-entschluesseln.html, string verschlüsseln php, htaccess pw entschlüsseln, .htaccess entschlüsseln, htacces passwort entschlüsseln, passwort entschlüsselung, passwort entschlüsseln, htaccess passwort decodieren, htaccess passwort dekodieren

Alle Zeitangaben in WEZ +1. Es ist jetzt 18:46 Uhr.




Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Aprilia-Forum, Aquaristik-Forum, Liebeskummer-Forum, Zierfisch-Forum, Geizkragen-Forum

Creative Commons License
Dieser Inhalt ist unter einer Creative Commons-Lizenz lizenziert.