[php] Password Crypting

Pagina: 1
Acties:

  • Snow_King
  • Registratie: April 2001
  • Laatst online: 15-09 16:38

Snow_King

Konijn is stoer!

Topicstarter
Hallo,

Ik wil nu een deel van mijn site beveiligen met een passwd.

Nu heb ik in php het volgende geschreven
code:
1
2
3
4
5
6
7
8
9
10
11
12
<?php

$passwd_c = crypt($passwd);

if($user == "Wido" and "I7LcRfIrKyhxQ" == $passwd_c){
echo("Jeuh!");
}
else{
echo("loser!");
}

?>

Dit werkt niet wat iedere keer dat ie het pw crypt ziet het er anders uit.

Het password mag NIET plain in deze of een andere file staan.

Weet iemand hoe me dit dan wel gaat lukken? dat het pw wel gecrypt is

  • Dennis
  • Registratie: Februari 2001
  • Nu online
$bla = md5($bla);

  • justmental
  • Registratie: April 2000
  • Niet online

justmental

my heart, the beat

Waarom mag het password niet plaintext in de php source?

Als je de encryptiefunctie/sleutel hebt is een encrypted password in de php source even onveilig als plaintext.

Who is John Galt?


  • HGM
  • Registratie: April 2000
  • Niet online

HGM

Op donderdag 17 januari 2002 18:00 schreef justmental het volgende:
Als je de encryptiefunctie/sleutel hebt is een encrypted password in de php source even onveilig als plaintext.
Oplossing: zend encoderen :)

  • Snow_King
  • Registratie: April 2001
  • Laatst online: 15-09 16:38

Snow_King

Konijn is stoer!

Topicstarter
Op donderdag 17 januari 2002 17:59 schreef dennisdotcom het volgende:
$bla = md5($bla);
nope
code:
1
2
3
4
5
6
<?php

$passwd_c = md5("$passwd");

if ( "Hugo" == $user and "2VIsN30EejSG." == $passwd_c)
{

het wil niet!

hij is zo gecrypt
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
<?php

echo("
<form method='post' action='$PHP_SELF'>
<p>Username<br>
<input type='text' name='user'></p>
<p>Password<br>
<input type='text' name='passwd'></p>
<input type='submit' name='cryptpw' value='Crypt!'>
</form>
");

if($cryptpw == "Crypt!")
{
$crypted = crypt("$passwd");
$md5 = crypt("$passwd");

echo("
<p>Apche Crypted<br>
$user:$crypted</p>
<p>MD5<br>
$user:$md5</p>
");
}

?>

  • Snow_King
  • Registratie: April 2001
  • Laatst online: 15-09 16:38

Snow_King

Konijn is stoer!

Topicstarter
Op donderdag 17 januari 2002 18:00 schreef justmental het volgende:
Waarom mag het password niet plaintext in de php source?

Als je de encryptiefunctie/sleutel hebt is een encrypted password in de php source even onveilig als plaintext.
Nou der is iemand die de toegang tot mijn ftp van mijn account heeft.

En der zit nog een heeeeeeeeeeel lang verhaal achter

  • justmental
  • Registratie: April 2000
  • Niet online

justmental

my heart, the beat

code:
1
2
$crypted = crypt("$passwd");
$md5 = crypt("$passwd");

error -> $md5 = md5("$passwd");

Who is John Galt?


  • Snow_King
  • Registratie: April 2001
  • Laatst online: 15-09 16:38

Snow_King

Konijn is stoer!

Topicstarter
Ik heb de fout al! zie de source maar waarmee ik hem crypte! als je goed kijkt ziet gij het!

  • Snow_King
  • Registratie: April 2001
  • Laatst online: 15-09 16:38

Snow_King

Konijn is stoer!

Topicstarter
Op donderdag 17 januari 2002 18:07 schreef justmental het volgende:
code:
1
2
$crypted = crypt("$passwd");
$md5 = crypt("$passwd");

error -> $md5 = md5("$passwd");
damn je was me voort!!!

  • MadMurdock
  • Registratie: Oktober 2000
  • Niet online
$passwd_c = md5("$passwd");
$wachtwoord = md5("mijngeheimpje");

if($user == "Wido" and $wachtwoord == $passwd_c){

edit:

naja.. dat was ook allemaal te laat ;)
Pagina: 1