Ik heb een probleempje, ik heb een website waar mensen zich aan kunnen melden. Ze kiezen een username en een ww, en dit ww wordt m.b.v. md5 omgezet en in de .htpasswd gezet, maar als ik dan probeer in te loggen met zo'n nieuwe username en het nieuwe ww, dan lukt het niet, moet ik iets instellen voor het gebruik van md5 of voor de detectie hiervan?
in een htpw staat toch geen md5?
Doet iets met Cloud (MS/IBM)
Geen flauw idee, maar iemand van m'n school vertelde dat ik dat moest gebruiken om een password mee te maken. Moet ik iets anders gebruiken dan??
Yep, je moet iets anders gebruiken. Apache gebruikt Unix' Crypt om de wachtwoorden gecodeerd op te slaan. In PHP zit dat trouwens ingebouwd: crypt_password($password);
Lekker woordenboek, als je niet eens weet dat vandalen met een 'n' is.
Verwijderd
Dingen die je zogenaamd codeert met md5() zijn nooit meer terug te halen.
md5() is namelijk geen codeer / encrypt methode maar een manier om ergens een checksum van te maken.
Een checksum is bedoeld om bijvoorbeeld twee op het oog dezelfde bestanden (zelfde filename, size en bewerkings datum) met elkaar te vergelijken, zonder allebei deze bestand compleet door te ploegen. Van allebei maak je een checksum met bijvoorbeeld md5(), die vergelijk je met elkaar, als ze het zelfde zijn dan kun je er redelijker wijs vanuit gaan dat de bestanden hetzelfde zijn.
Volgens mij gebruiken ze in WinZip iets vergelijkbaars om te kijken of de file niet corrupt, bijvoorbeeld omdat er een 1kb verloren is gegaan met downloaden ofzo.
Beetje vreemd dus dat ze bij jou op school zeggen dan je md5() moet gebruiken om een paswoord op te slaan, alhoewel veel mensen het wel doen hoor. Veel mensen maken ook de volgende fout.
Deze sessionId is niks unieker of minder uniek dan gewoon de timestamp, alleen door al die letters lijkt het veel unieker, maak deze fout dus niet mensen!
md5() is namelijk geen codeer / encrypt methode maar een manier om ergens een checksum van te maken.
Een checksum is bedoeld om bijvoorbeeld twee op het oog dezelfde bestanden (zelfde filename, size en bewerkings datum) met elkaar te vergelijken, zonder allebei deze bestand compleet door te ploegen. Van allebei maak je een checksum met bijvoorbeeld md5(), die vergelijk je met elkaar, als ze het zelfde zijn dan kun je er redelijker wijs vanuit gaan dat de bestanden hetzelfde zijn.
Volgens mij gebruiken ze in WinZip iets vergelijkbaars om te kijken of de file niet corrupt, bijvoorbeeld omdat er een 1kb verloren is gegaan met downloaden ofzo.
Beetje vreemd dus dat ze bij jou op school zeggen dan je md5() moet gebruiken om een paswoord op te slaan, alhoewel veel mensen het wel doen hoor. Veel mensen maken ook de volgende fout.
PHP:
1
2
3
| <? $sessionId = md5(time()); ?> |
Deze sessionId is niks unieker of minder uniek dan gewoon de timestamp, alleen door al die letters lijkt het veel unieker, maak deze fout dus niet mensen!