SmartDoDo: Ach, afhankelijk van je smaak kan het best een lekker geil ding zijn :P
You never had a date you couldn't inflate
Hail to the guardians of the watchtowers of the north
Een lijst met wachtwoorden van gebruikersOp woensdag 08 mei 2002 12:38 schreef dev het volgende:
Wat wil je gaan encrypten?
Ja, ok, zover was ik ook al, ik krijg het alleen niet voor mekaar om een algoritme te laten werken...Op woensdag 08 mei 2002 12:41 schreef Duracell het volgende:
Hetgeen je wil encrypten in een string laden, en daar je algoritme op los laten?
SmartDoDo: Ach, afhankelijk van je smaak kan het best een lekker geil ding zijn :P
You never had a date you couldn't inflate
Wachtwoorden kun je meestal beter hashen, waarom wil je encrypten?Op woensdag 08 mei 2002 12:43 schreef apen-nootjes het volgende:
Een lijst met wachtwoorden van gebruikers
Who is John Galt?
Daar heb je eigenlijk geen zware encryptie voor nodig
Hail to the guardians of the watchtowers of the north
wasda???Op woensdag 08 mei 2002 12:45 schreef justmental het volgende:
[..]
Wachtwoorden kun je meestal beter hashen, waarom wil je encrypten?
Da's het probleem, ik moet de wachtwoorden wel terug kunnen halen..Op woensdag 08 mei 2002 12:46 schreef Duracell het volgende:
Als de wachtwoorden niet terug gehaald moeten kunnen worden, alleen geverifieerd, dan volstaat een md5 sum wel, denk ik.
Daar heb je eigenlijk geen zware encryptie voor nodig
SmartDoDo: Ach, afhankelijk van je smaak kan het best een lekker geil ding zijn :P
You never had a date you couldn't inflate
Dat is een 1 richtings codering. Van string A kunt je heel makkelijk een hash B maken, maar om aan de hand van B op A te komen is niet (in redelijke tijd) mogelijk.Op woensdag 08 mei 2002 12:56 schreef apen-nootjes het volgende:
[..]
wasda???
Voorbeeld hiervan is MD5
Waarom dan? Ben erg benieuwd waarom wachtwoorden te achterhalen zouden moeten zijn.[..]
Da's het probleem, ik moet de wachtwoorden wel terug kunnen halen..
Ken Thompson's famous line from V6 UNIX is equaly applicable to this post:
'You are not expected to understand this'
Verwijderd
SmartDoDo: Ach, afhankelijk van je smaak kan het best een lekker geil ding zijn :P
You never had a date you couldn't inflate
Exact expert nodig?
SmartDoDo: Ach, afhankelijk van je smaak kan het best een lekker geil ding zijn :P
You never had a date you couldn't inflate
Gewoon md5 hashen dus.Op woensdag 08 mei 2002 13:54 schreef apen-nootjes het volgende:
Wat ik dus wil doen is dat gebruikers een wachtwoord in kunnen voeren. Deze wordt dan encrypted opgeslagen. De volgende keer dat de gebruiker het programma kan gebruiken moet hij het wachtwoord wat hij de vorige keer ingevuld heeft weer invullen. Dan moet ik dus aan de hand van het opgeslagen wachtwoord kunnen controleren of het wachtwoord juist was. Is dit het geval dan kan de gebruiker doorgaan, is dit niet het geval moet het wachtwoord nog een keer ingevuld worden. Dan weer fout?? Account wordt op non-actief gesteld totdat ik aangeef dat het account weer gebruikt kan worden...
Je slaat de hash op in de db.
Bij het inloggen hash je het ingevoerde password en vergelijk je het met de hash in de db.
Who is John Galt?
De MD5 sum (bijvoorbeeld) wordt opgeslagen, en niet het wachtwoord, de volgende keer dat je aanmeldt wordt het ingetypte wachtwoord door hetzelfde algoritme gehaald, en dat moet dezelfde hash opleveren, anders klopt het ww niet.
Dus je vergelijkt niet de wachtwoorden zelf maar de hashes die door deze wachtwoorden gecreeerd worden. (Zo goed als elk password systeem werkt volgens dit principe, wachtwoorden gecodeerd opslaan en terug decoderen om te vergelijken met een ingeklopt ww is NIET veilig)
Hail to the guardians of the watchtowers of the north
SmartDoDo: Ach, afhankelijk van je smaak kan het best een lekker geil ding zijn :P
You never had a date you couldn't inflate