Toon posts:

password() => md5()

Pagina: 1
Acties:
  • 114 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Ik wil twee onderdelen van een website integreren. Alleen werkt het ene onderdeel bij het inloggen md5() om het wachtwoord te encrypten. Het andere onderdeel gebruikt password() in de MySQL-query.

Is het mogelijk om de wachtwoorden die dmv password() zijn ge-encrypted te 'vertalen' naar een 'md5-wachtwoord'?

  • Bosmonster
  • Registratie: Juni 2001
  • Laatst online: 29-08 19:47

Bosmonster

*zucht*

Van mysql.com:

PASSWORD() encryption is non-reversible.

en zoals we weten is ook MD5() non-reversible..

Denk het niet dus ;)

Je kunt een van de twee sites nieuwe wachtwoorden genereren en die toesturen om in een keer een conversie te doen. Of je kunt een soort wrapper maken die zelf kijkt welk formaat er in de DB staat. (PASSWORD is 16 tekens, MD5 is 32 tekens bijvoorbeeld).

Verwijderd

Topicstarter
Het hoeft ook niet reversible te zijn (het hoeft niet te worden vertaald naar het oorspronkeleijk wachtwoord), maar misschien kan het wel om direct van password() naar md5() te gaan....

  • Bosmonster
  • Registratie: Juni 2001
  • Laatst online: 29-08 19:47

Bosmonster

*zucht*

Verwijderd schreef op 31 oktober 2002 @ 12:12:
Het hoeft ook niet reversible te zijn (het hoeft niet te worden vertaald naar het oorspronkeleijk wachtwoord), maar misschien kan het wel om direct van password() naar md5() te gaan....


Dat is uiteraard niet mogelijk. Beide vormen bevatten niet meer de originele data en kunnen dus ook niet geconverteerd worden. Hiervoor moet je altijd terug gaan naar de originele data en dat is dus niet mogelijk..

  • Creepy
  • Registratie: Juni 2001
  • Laatst online: 30-08 09:55

Creepy

Tactical Espionage Splatterer

Was het niet zo dat de password() functie ook een MD5 hash gebruikt?

"I had a problem, I solved it with regular expressions. Now I have two problems". That's shows a lack of appreciation for regular expressions: "I know have _star_ problems" --Kevlin Henney


Verwijderd

Topicstarter
Creepy schreef op 31 oktober 2002 @ 13:42:
Was het niet zo dat de password() functie ook een MD5 hash gebruikt?
En wat zou dat betekenen?

  • drm
  • Registratie: Februari 2001
  • Laatst online: 09-06-2025

drm

f0pc0dert

Dat als je weet hoe een password voortborduurt op een md5 hash, je ook weet hoe je van een md5-hash een password-hash moet maken

Music is the pleasure the human mind experiences from counting without being aware that it is counting
~ Gottfried Leibniz


  • Bosmonster
  • Registratie: Juni 2001
  • Laatst online: 29-08 19:47

Bosmonster

*zucht*

Moet je eerst wel zien te achterhalen of wat Creepy zegt waar is ;)

Even zoeken met Google wat MySQL's PASSWORD() precies doet, want op mysql.com maken ze daar verder geen woorden aan vuil.

  • tomato
  • Registratie: November 1999
  • Niet online
Creepy schreef op 31 oktober 2002 @ 13:42:
Was het niet zo dat de password() functie ook een MD5 hash gebruikt?
Nee, de PASSWORD() functie van MySQL geeft een 64 bits hash, MD5 geeft een 128 bits hash.

Je kunt in MySQL de MD5() functie gebruiken om een MD5 hash te berekenen.

  • HunterPro
  • Registratie: Juni 2001
  • Niet online
tomato schreef op 31 oktober 2002 @ 15:22:
[...]

Nee, de PASSWORD() functie van MySQL geeft een 64 bits hash, MD5 geeft een 128 bits hash.

Je kunt in MySQL de MD5() functie gebruiken om een MD5 hash te berekenen.
maar wat vertelt jou dat een PASSWORD-hash niet gewoon een geknipte/gescramblede/verklooide 128-bit MD5 is? Oftewel, bijv neem een MD5 en pak alleen de eerste 64 bit, of pak de bits om en om, talloze varianten te bedenken :)

[edit]
maar het lijkt me niet mogelijk uit 64 bits data weer 128 bits terug te toveren van de MD5 van het oorspronkelijke wachtwoord :P

[ Voor 0% gewijzigd door HunterPro op 31-10-2002 16:35 . Reden: nummertjes fout :X ]


Verwijderd

anders schrijf je toch gewoon een tijdelijk implementatie die kijkt hoelang de hash is en dan vervolgens hem controleert via aldus 16 chars PASSWORD aldus 32 chars MD5 en daarna update je de database als het een 16 chars hash was naar een md5 hash, want je weet wat de user heeft ingevoerd...
Pagina: 1