PSD-Tutorials.de
Forum für Design, Fotografie & Bildbearbeitung
Tutkit
Agentur
Hilfe
Kontakt
Start
Forum
Aktuelles
Besonderer Inhalt
Foren durchsuchen
Tutorials
News
Anmelden
Kostenlos registrieren
Aktuelles
Suche
Suche
Nur Titel durchsuchen
Von:
Menü
Anmelden
Kostenlos registrieren
App installieren
Installieren
JavaScript ist deaktiviert. Für eine bessere Darstellung aktiviere bitte JavaScript in deinem Browser, bevor du fortfährst.
Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden.
Du solltest ein Upgrade durchführen oder einen
alternativen Browser
verwenden.
Antworten auf deine Fragen:
Neues Thema erstellen
Start
Forum
Sonstiges
Webdesign, Webentwicklung & Programmierung
PHP, Javascript, jQuery, Ajax, nodeJS, MySQL...
einfaches aber sicheres Login-Sript
Beitrag
<blockquote data-quote="d3mueller" data-source="post: 2018714" data-attributes="member: 568927"><p><strong>AW: einfaches aber sicheres Login-Sript</strong></p><p></p><p>Hm, okay. Steht halt iwie überall im Internet, das man md5 viel leichter knacken kann.</p><p></p><p>Ja SALT hab ich auch schon überlegt, ich verstehs aber iwie nicht so ganz^^.</p><p>Hab hier auch ein Tutorial:</p><p><a href="http://www.foxplex.com/sites/php-passwoerter-sicher-verschluesseln/" target="_blank">http://www.foxplex.com/sites/php-passwoerter-sicher-verschluesseln/</a></p><p></p><p>Da ist der folgende Code her: </p><p>[CODE]</p><p><?php </p><p> function encrypt_password($password) {</p><p> $secret_salt = "topsecretsalt";</p><p> $password = "testpasswort";</p><p> $salted_password = $secret_salt . $password;</p><p> $password_hash = hash('sha256', $salted_Password);</p><p></p><p> return $password_hash;</p><p> }</p><p></p><p> // Benutzername</p><p> $username = "foxplex";</p><p></p><p> // Vom Benutzer eingegebenes Passwort</p><p> $user_password = "testpasswort";</p><p></p><p> // Passwort des Benutzers verschlüsseln</p><p> $user_password_hash = encrypt_password($user_password);</p><p></p><p> // Benutzer und Hash prüfen</p><p> $sql = "SELECT userid FROM users WHERE username = '$username' AND password_hash = '$user_password_hash'";</p><p></p><p> $result = $db->query($sql);</p><p></p><p> if ($result->num_rows == 1) {</p><p> // Benutzername und Passwort sind korrekt</p><p> echo "User authenticated";</p><p> exit(0);</p><p> } else {</p><p> // Benutzername oder Passwort sind falsch</p><p> echo "Wrong username or password";</p><p> exit(1);</p><p> }</p><p>?></p><p>[/CODE]</p><p></p><p>Da verstehe ich die Funktion am Anfang nicht so ganz.wie soll da das vom benutzer eingegebene Passwort verschlüsselt werden mit SALT? Weil da stehen doch schon konkrete Werte in der Funktion, aber das benutzerpasswort könnte ja anders sein? Und der secret_salt steht auch ganz unsicher im Code drinnen, oder?</p><p></p><p>Und wenn das klappt, dann müsste ich ja das gleiche mit einem Adminpasswort machen und den erhaltenen Wert in die Datenbanktabelle reinschreiben oder?</p></blockquote><p></p>
[QUOTE="d3mueller, post: 2018714, member: 568927"] [b]AW: einfaches aber sicheres Login-Sript[/b] Hm, okay. Steht halt iwie überall im Internet, das man md5 viel leichter knacken kann. Ja SALT hab ich auch schon überlegt, ich verstehs aber iwie nicht so ganz^^. Hab hier auch ein Tutorial: [url]http://www.foxplex.com/sites/php-passwoerter-sicher-verschluesseln/[/url] Da ist der folgende Code her: [CODE] <?php function encrypt_password($password) { $secret_salt = "topsecretsalt"; $password = "testpasswort"; $salted_password = $secret_salt . $password; $password_hash = hash('sha256', $salted_Password); return $password_hash; } // Benutzername $username = "foxplex"; // Vom Benutzer eingegebenes Passwort $user_password = "testpasswort"; // Passwort des Benutzers verschlüsseln $user_password_hash = encrypt_password($user_password); // Benutzer und Hash prüfen $sql = "SELECT userid FROM users WHERE username = '$username' AND password_hash = '$user_password_hash'"; $result = $db->query($sql); if ($result->num_rows == 1) { // Benutzername und Passwort sind korrekt echo "User authenticated"; exit(0); } else { // Benutzername oder Passwort sind falsch echo "Wrong username or password"; exit(1); } ?> [/CODE] Da verstehe ich die Funktion am Anfang nicht so ganz.wie soll da das vom benutzer eingegebene Passwort verschlüsselt werden mit SALT? Weil da stehen doch schon konkrete Werte in der Funktion, aber das benutzerpasswort könnte ja anders sein? Und der secret_salt steht auch ganz unsicher im Code drinnen, oder? Und wenn das klappt, dann müsste ich ja das gleiche mit einem Adminpasswort machen und den erhaltenen Wert in die Datenbanktabelle reinschreiben oder? [/QUOTE]
Bilder bitte
hier hochladen
und danach über das Bild-Icon (Direktlink vorher kopieren) platzieren.
Zitate einfügen…
Authentifizierung
Wenn ▲ = 5, ▼ = 2 und ■ = 7, was ist ▲ × ▼ + ■?
Antworten
Start
Forum
Sonstiges
Webdesign, Webentwicklung & Programmierung
PHP, Javascript, jQuery, Ajax, nodeJS, MySQL...
einfaches aber sicheres Login-Sript
Oben