php.de
Alt 11.05.2005, 14:51  
Gast
 
Beiträge: n/a
Standard md5

ich hab all meine pass auf der Seite mit md5 verschlüsselt....
nun stellt sich die frage, was ist wenn jemand sein passwort vergisst....
ich überlege das ich das so löse wie auch z.B: web.de oder gmx.de oder auch die meisten seiten.....
also ich frage den anmeldenamen / nick ab plus die bei der anmeldung angegebene e-mail adresse....
dann frage ich das passwort in der DB ab über WHERE.....
und mit md5($dsatz['passwort']) müsste ich es ja dann wieder entschlüsseln können....

Ist dies der richtige weg, oder birgt das ein sicherheitsrisiko...
wie macht ihr das?



MfG

Julied
 
Sponsor Mitteilung
PHP Code Flüsterer

Registriert seit: 21.08.2005
Beiträge: 4682
PHP-Kenntnisse:
Fortgeschritten

Alt 11.05.2005, 14:53  
Erfahrener Benutzer
 
Benutzerbild von JEGO
 
Registriert seit: 01.12.2003
Beiträge: 2.555
PHP-Kenntnisse:
Anfänger
JEGO wird schon bald berühmt werden
Standard

bevor hier wieder eine große Debatte über hash und verschlüsselung anfängt, generiere einfach ein neues und schick deinem User das....
__________________
Gruß JEGO

Ein PHP Script tut, was Du schreibst, nicht was Du willst.
JEGO ist offline  
Alt 11.05.2005, 14:54  
Moderator
 
Benutzerbild von robo47
 
Registriert seit: 03.09.2004
Beiträge: 11.792
PHP-Kenntnisse:
Fortgeschritten
robo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz sein
Standard

omg
-> bitte suchfunktion bneutzen man kann md5 nicht entschlüsseln ...

einfachseter weg:
-> user gibt benutzernamen + emailadresse an und wenn das so in der DB steht, dann wird per zufall ein neues passwort erstellt.

mfg
robo47
robo47 ist offline  
Alt 11.05.2005, 14:56  
Erfahrener Benutzer
 
Registriert seit: 02.04.2008
Beiträge: 2.603
Corvin befindet sich auf einem aufstrebenden Ast
Standard

md5 ist keine Verschlüsselung, schau mal hier:
http://de.wikipedia.org/wiki/MD5
Corvin ist offline  
Alt 11.05.2005, 14:57  
Moderator
 
Benutzerbild von agrajag
 
Registriert seit: 02.10.2006
Beiträge: 3.820
PHP-Kenntnisse:
Fortgeschritten
agrajag wird schon bald berühmt werdenagrajag wird schon bald berühmt werden
Standard Re: md5

Zitat:
Zitat von Julied64
nun stellt sich die frage, was ist wenn jemand sein passwort vergisst....
ich überlege das ich das so löse wie auch z.B: web.de oder gmx.de oder auch die meisten seiten.....
also ich frage den anmeldenamen / nick ab plus die bei der anmeldung angegebene e-mail adresse....
dann frage ich das passwort in der DB ab über WHERE.....
und mit md5($dsatz['passwort']) müsste ich es ja dann wieder entschlüsseln können....
Nein.
md5 kann man nicht "entschlüssen" (es ist ja auch _keine_ Verschlüsselung).
Erzeuge einfach ein neues Passwort.

Zitat:
Ist dies der richtige weg, oder birgt das ein sicherheitsrisiko...
Ja. Unwahrscheinlichr Fall:
Durch Zufall habe ich Zugang zum Emailpostfach von $user. Ich weiß dass er bei $seite angemeldet ist. Dort benutze ich die "Passwort vergessen" Funktion und lasse mir ein neues zuschicken....Zack hab ich Zugang :)

Zitat:
wie macht ihr das?
Genau so.An die zum Usernamen zugehörige Email-Adresse wird ein neues Passwort verschickt...
__________________
Today you...Tomorrow me.
agrajag ist offline  
Alt 11.05.2005, 15:12  
Erfahrener Benutzer
 
Registriert seit: 05.02.2004
Beiträge: 166
goelliboy
goelliboy eine Nachricht über ICQ schicken
Standard Re: md5

Zitat:
Zitat von Werbegeschenk

Zitat:
Ist dies der richtige weg, oder birgt das ein sicherheitsrisiko...
Ja. Unwahrscheinlichr Fall:
Durch Zufall habe ich Zugang zum Emailpostfach von $user. Ich weiß dass er bei $seite angemeldet ist. Dort benutze ich die "Passwort vergessen" Funktion und lasse mir ein neues zuschicken....Zack hab ich Zugang

Zitat:
wie macht ihr das?
Genau so.An die zum Usernamen zugehörige Email-Adresse wird ein neues Passwort verschickt...
die meisten user haben die die passwörter eh überall das gleiche...
goelliboy ist offline  
Alt 11.05.2005, 16:11  
Gast
 
Beiträge: n/a
Standard

woooow

find ich super was ihr geschrieben habt......
dann hab ich ja bis auf des mit md5 eigentlich alles richtig gemacht....
na dann änder ich mal des mit dem md5 ab und dann bekomm ich auch sicher keine Fehlermeldung bei meinem 1. Test...
Danke @ all für eure Meinung.....

MfG
Julied....
 
Alt 11.05.2005, 16:20  
Erfahrener Benutzer
 
Registriert seit: 16.08.2007
Beiträge: 702
PHP-Kenntnisse:
Anfänger
Igäl befindet sich auf einem aufstrebenden Ast
Standard

Sonst mach das halt mit Blowfish oder sonst was wenn du es wieder entschlüsseln können willst... Guck einfach das der Key an nem sicheren Ort aufbewahrt wird
__________________
Das Recht auf Dummheit gehört zur Garantie der freien Entfaltung der Persönlichkeit.
Mark Twain
Igäl ist offline  
Alt 11.05.2005, 16:25  
Erfahrener Benutzer
 
Benutzerbild von JEGO
 
Registriert seit: 01.12.2003
Beiträge: 2.555
PHP-Kenntnisse:
Anfänger
JEGO wird schon bald berühmt werden
Standard

unter deinem Kopfkissen ist sicher ein "guter Ort" :wink:
__________________
Gruß JEGO

Ein PHP Script tut, was Du schreibst, nicht was Du willst.
JEGO ist offline  
 


Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 13:34 Uhr.




Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Aprilia-Forum, Aquaristik-Forum, Liebeskummer-Forum, Zierfisch-Forum, Geizkragen-Forum

Creative Commons License
Dieser Inhalt ist unter einer Creative Commons-Lizenz lizenziert.