Ankündigung
Einklappen
Keine Ankündigung bisher.
Login MySQL / PHP SICHER????
Einklappen
Neue Werbung 2019
Einklappen
X
-
22hase
-
einfach mal ein wenig grundlagen lernenund dir beispiele im netz ansehen...
md5 hat was mit der variable zu tun.. du übergibst ja variablen an das mysql query welches dir das speichert..
genauso sql injection stichwort mysql_real_escape_string... hat auch was mit variablen zu tun.. und nicht mit den feldernamen in mysql ^^
Kommentar
-
Du hast bereits eine Spalte "Kennwort". Zur Zeit speicherst du dort das Passwort im Klartext. Zukünftig solltest du aber VOR dem speichern das KLARTEXT Passwort durch die md5() Funktion jagen und das Ergerbnis speichern.
Bei der Abfrage des Passwortes liest du das (schon fertig gehashte) Passwort aus der DB und vergleichst es mit dem md5-Hash der Benutzereingabe.
Das sollte aber für einen Fortgeschrittenen keine Hürde darstellen!?Über 90% aller Gewaltverbrechen passieren innerhalb von 24 Stunden nach dem Konsum von Brot.
Kommentar
-
Gast
Du verwendest deine Spalte Passwort weiterhin, machst ein MD5 Hash update auf alle (UPDATE tabelle SET `password`=MD5(`password`) (könnte Syntax Fehler haben, habs nicht ausprobiert) und vergleichst von nun am im PHP Code die Passwörter mit gehashten Eingaben.
Kommentar
Kommentar