[php] hash maken

Pagina: 1
Acties:

  • HenkS
  • Registratie: Mei 2000
  • Laatst online: 20:10

HenkS

Da_king alias HenkS

Topicstarter
hallo,

ik wil een url die ik doorverzend, als hash doorsturen, want de gebruiker hoeft niet te zien wat er voor variabelen verstuurd worden....

alleen moet hij aan de andere kant ook weer 'ge-re-hashed' worden, dus leesbaar gemaakt (ja vergeef mijn woorden kennis in de vroege ochtend)

nu heb ik al op hash gezocht op got en phpfreakz enzo, maar er kwam niks zinnings naar boven...

lijkt me logisch dat hier geen standaard phpfuncties voor zijn, want dan kan iedereen het re-hashen.... maar hoe doe je zoiets? of is er wel iets standaards voor?

Verwijderd

Waarom maak je dan niet gewoon een simpele functie die 't gewoon een beetje door elkaar gooit? Ik neem aan dat het niet 100% veilig hoeft te zijn, omdat je het anders ook niet via de URL stuurt. En weinig bezoekers zullen het ook proberen om te decoden, lijkt mij.

Dus je maakt een functie, bijv (heel simpel):

PHP:
1
2
3
4
5
6
7
function codeer($string)
{
    $string = str_replace("a", "b", $string);
    $string = str_replace("b", "c", $string);

    return $string;
}


En dan de link:

code:
1
<a href="locatie.php?<?php echo codeer("var=$var"); ?>">Locatie</a>

  • HenkS
  • Registratie: Mei 2000
  • Laatst online: 20:10

HenkS

Da_king alias HenkS

Topicstarter
tja hoeft ook niet echt veilig te zijn nee...

maar wat jij voorsteld vind ik (no offence) ook weer een prut optie....

maar ik mag weinig zeggen, weet op dit moment zelf niks beters :(

  • Alarmnummer
  • Registratie: Juli 2001
  • Laatst online: 09-07-2024

Alarmnummer

-= Tja =-

De oplossing van Marcos is inderdaad niet correct, uiteindelijk zullen alle a`s en b`s zijn vervangen door c`s en is er dus informatie verloren gegaan.

Daarnaast heet deze grap niet hashen, maar coderen of scramblen (of iets in die geest). Bij het hashen mag ook informatie verlies optreden.

  • maartenvdv737
  • Registratie: Augustus 2000
  • Laatst online: 17-08 15:34

Ik blijf er iig vrij nuchter onder....


  • baggah
  • Registratie: December 2000
  • Laatst online: 28-08 22:47
Is mcrypt misschien iets?

  • HenkS
  • Registratie: Mei 2000
  • Laatst online: 20:10

HenkS

Da_king alias HenkS

Topicstarter
tja ik dacht, misschien wel, toen ging ik testen:

voordat ik deze functie gebruik is de string:
=5&p_id=10&pass=wdfwefwefwefwe

na deze functie:
s:30:"=5&p_id=10&pass=wdfwefwefwefwe";


??? beetje vaagjes en weinig gebeurd he?

  • maartenvdv737
  • Registratie: Augustus 2000
  • Laatst online: 17-08 15:34
Bij serialize moet je het eigenlijk eerst in een object zetten.

http://php.nederland.net/manual/nl/function.urlencode.php

nog beter

Ik blijf er iig vrij nuchter onder....


Verwijderd

Maak je string binair, en doe er wat leuks mee: maak van alle 0 een 1, en draai hem van achter naar voren. Dat is een simpele grappige functie om te schrijven, en niemand zal het in zijn hoofd halen om zo'n onvriendelijk uitziend ding te decoderen.

  • D2k
  • Registratie: Januari 2001
  • Laatst online: 31-08 10:19

D2k

goed ff wat termen
een hash is niet omkeerbaar* (kijk naar md5)

wat jij zoekt is encryptie en decryptie. ga daar maar eens wat verdieping in zoeken

*: niet helemaal waar maar dat geeft niet :+

[ Voor 0% gewijzigd door D2k op 19-09-2002 09:05 . Reden: lastig dat tikken ]

Doet iets met Cloud (MS/IBM)


  • Glimi
  • Registratie: Augustus 2000
  • Niet online

Glimi

Designer Drugs

(overleden)
Wat onzin eigenlijk allemaal. Als je niet wilt dat een client de gegevens ziet die je verstuurd, dan MOET je ze ook niet versturen! Ook niet encrypted wat dan ook. Gewoon in een sessie gooien.

  • Sjab-X
  • Registratie: September 2001
  • Laatst online: 06-08 11:45

  • supakeen
  • Registratie: December 2000
  • Laatst online: 09-09-2025
Waarom verstuur je ze dan zozo via de url :? Desnoods via een post :)

Verwijderd

Tja, als het niet 100% veilig hoeft, dan zou je idd ook de complete string binair kunnen maken. Laat daar een XOR op los, en de meeste gebruikers houden t dan wel voor gezien.

  • HenkS
  • Registratie: Mei 2000
  • Laatst online: 20:10

HenkS

Da_king alias HenkS

Topicstarter
zmn schreef op 19 september 2002 @ 09:14:
Waarom verstuur je ze dan zozo via de url :? Desnoods via een post :)
mensen krijgen die link in de mai.... is om hun autoinschrijving te verlengen

  • D2k
  • Registratie: Januari 2001
  • Laatst online: 31-08 10:19

D2k

nou maak dan een activatie key voor ze
geen gezeur met hashen/encrypten enzo

Doet iets met Cloud (MS/IBM)


  • BasieP
  • Registratie: Oktober 2000
  • Laatst online: 19-10-2025
je kan toch gewoon een standaard encryptie doen?

zo van eerst zoek ja van alle tekens een ascii waarde op.. deze kun je wiskundig met een bepaalde waarde delen/vermenigvuldigen/optellen/aftrekken (wel ff opletten dat je nog steeds tussen 0 en 255 in moet zitten) en daar maak je weer ascii tekens van.
en dan doe je aan de andere kant hetzelfde maar dan andersom

This message was sent on 100% recyclable electrons.


  • BasieP
  • Registratie: Oktober 2000
  • Laatst online: 19-10-2025
mm heb dit is ff doorgelezen, maar volgens mij is't zo dat wanneer je dan de url (text) wil decrypten dat iedere willekeurige user dat kan doen door gewoon de decode functie er op los te laten..

This message was sent on 100% recyclable electrons.


Verwijderd

Ik heb thuis nog een dergelijke functie liggen (ik zit nu op mijn werk) die een url omzet in een grote wazige bende en een andere funtie die hem ook weer decoded. Moet je wel ff wachten tot 17:00 :) maar het is wel precies wat jij bedoelt!

  • Glimi
  • Registratie: Augustus 2000
  • Niet online

Glimi

Designer Drugs

(overleden)
HenkS schreef op 19 september 2002 @ 09:56:
mensen krijgen die link in de mai.... is om hun autoinschrijving te verlengen
Waarom mogen mensen hun EIGEN info niet zien als ze zich gaan aanmelden bij uw site? Volgens mij zit er gewoon iets ernstig mis in het model, als het allemaal 'zo geheim' moet!

  • HenkS
  • Registratie: Mei 2000
  • Laatst online: 20:10

HenkS

Da_king alias HenkS

Topicstarter
Glimi schreef op 19 september 2002 @ 13:14:
[...]


Waarom mogen mensen hun EIGEN info niet zien als ze zich gaan aanmelden bij uw site? Volgens mij zit er gewoon iets ernstig mis in het model, als het allemaal 'zo geheim' moet!
eigen info inzien??? tuurlijk mogen ze dat wel..

ze voeren info in... ze plaatsen een auto en deze info komt bij de auto te staan


en die link heeft niks met geheim te maken hoor, vind het gewoon wat netter uitzien dat ze via een gecodeerde link naar mijn site gaan, dan een url waar alle vars duidelijk instaan

ik vind dat je wat te snel oordeeld over iets waar je niks vanaf weet....

en je mag ook 'je' zeggen tegen mij hoor :P

  • Glimi
  • Registratie: Augustus 2000
  • Niet online

Glimi

Designer Drugs

(overleden)
Maar waarom zou je die vars uberhaupt versturen, ipv gewoon een activationID mee te geven.
Daar concludeer ik over: als niet wil dat mensen informatie zien, dan moet je een oplossing zoeken waarbij het niet hoeft. Nu vind ik het opsturen van een url met http://bla.bla.nl/activate.php?user=blaat nou niet zo verschrikkelijk vies, maar een id, waar andere mensen niets meer mee kunnen lijkt me netter.

  • HenkS
  • Registratie: Mei 2000
  • Laatst online: 20:10

HenkS

Da_king alias HenkS

Topicstarter
ja maar ik moet toch weten welke user van welk voertuig de datum wil verlengen

en als ik dat met een activateID ga doen... moet ik weer ergens anders dat ID aan desbetreffende gegevens koppelen, vind ik ook beetje dubbelop en niet zo'n strak plan

en mensen mogen die info heus wel zien, vind het alleen niet zo netjes.

Verwijderd

HenkS schreef op 19 september 2002 @ 13:22:
vind het gewoon wat netter uitzien dat ze via een gecodeerde link naar mijn site gaan
gebruik dan gewoon rot13 of base64 encoding

  • Soultaker
  • Registratie: September 2000
  • Laatst online: 15:49
Als je de gegevens gewoon ongeschonden door wilt sturen, kun je gewoon urlencode gebruiken. De gebruiker kan dan wel de gegevens inzien.

Als de gebruiker de verstuurde gegevens niet mag zien, moet je een encryptiealgoritme gebruiken - een hash is geen optie. Met PHP kan dat met mcrypt. Dit kom overeen met wat d2k en bagger al zeiden.

Denk er wel aan dat de gebruiker ook wel zelf iets kan encrypten, dus als je zeker wilt weten dat de informatie die je krijgt door jezelf gegeneert is, zul je een 'veilige' sleutel en/of salt moeten gebruken (dwz. eentje die alleen op de server(s) bekend is).

  • Soultaker
  • Registratie: September 2000
  • Laatst online: 15:49
HenkS schreef op 19 september 2002 @ 15:16:
en als ik dat met een activateID ga doen... moet ik weer ergens anders dat ID aan desbetreffende gegevens koppelen, vind ik ook beetje dubbelop en niet zo'n strak plan

en mensen mogen die info heus wel zien, vind het alleen niet zo netjes.
Het lijkt er op dat je je gevens dus eigenlijk gewoon op de server kunt en wilt bewaren. Heb je al overwogen PHP sessies te gebruiken?
Pagina: 1