php paswoord encrypten

Pagina: 1
Acties:

  • Zynth
  • Registratie: September 2001
  • Laatst online: 29-07 15:30
ik wil paswoorden ge-encrypteerd opslaan in een database via php.
Ik heb het geprobeerd met md5();
Een user tikt een paswoord in, en dan wordt er opgeslagen: md5(paswoord);
Maar als bij een volgende sessie iemand weer zijn paswoord intikt,
en ik mijn waarde uit de database vergelijk met: md5(netingevoerdpaswoord);
dan zijn deze twee niet gelijk.
Hoe kan ik paswoorden ge-encrypteerd opslaan en ze later weer controleren?

  • D2k
  • Registratie: Januari 2001
  • Laatst online: 31-08 10:19

D2k

dan zijn de passwords niet gelijk of je doet iets niet goed

Doet iets met Cloud (MS/IBM)


  • Pjottski
  • Registratie: Maart 2001
  • Laatst online: 01-09 18:05

Pjottski

🦍 Monkey 🦍

Je methode is wel goed, alleen je zal wel ergens een foutje hebben gemaakt.

Dit is mijn uitspraak en daar zult u het mee moeten doen


Verwijderd

Kijk maar eens of je geen last hebt van slashes of spaties voordat je de waarde MD5() encrypt.

  • stekkel
  • Registratie: Augustus 2001
  • Laatst online: 12-07 11:54
probeer eens te testen of het wel werkt zonder eerst in de database op te slaan. Het kan zijn dat er quotes om het geencrypte password staan doordat het uit een db komt.

  • Yohost!
  • Registratie: Juni 2000
  • Laatst online: 31-08 20:56
Zynth schreef op 21 augustus 2002 @ 22:02:
en ik mijn waarde uit de database vergelijk met: md5(netingevoerdpaswoord);
dan zijn deze twee niet gelijk.
Post je code eens ;)

Verwijderd

je doet vast iets fout,
kijk of je veld in de databees groot genoeg is (32).
Print op het scherm wat er gebeurt, en kijk waar het fout gaat.
let op hoofdlettergebriuk, enzovoort enzovoort..

Verwijderd

Wat ook nog wel eens voorkomt is dat je de maximale lengte van je wachtwoord veld op maximaal 16 hebt staan, zodra je md5(); gebruikt wordt dit 32 tekens lang. alleen worden er maar 16 tekens opgeslagen.
Later ga je dus een 32 tekens lang wachtwoord vergelijken met een 16 tekens lang wachtwoord :)

Klinkt dom, maar ik ben het al zo vaak tegen gekomen bij mensen die ook deze problemen hebben.

suc6 :)

edit: zie nu pas dat dat hierboven ook gezegd is :/

Verwijderd

Gebruik je bij je invoerveld wel 'method=post'?

Verwijderd

Ik weet niet wat jij fout doet, maar ik gebruik ook md5 hash (in ASP) met een database...en dat werkt perfect :)

Zo doet ik het:
Database veld staat op "Memo" voor de rest alles default,
bij het aanmaken word dus md5(password) gedaan, en netjes opgeslagen in de database
bij het inloggen word er eerst md5(invoer) gedaan en die waarde wordt met de waarde uit de database gecontroleerd...sim-pel toch?
Pagina: 1