Hallo ik heb een userbase en een login file
alles werkte met plain password maar ik wou graag over naar MD5 vanwege veiligheid
dus ik deed op mn mysql DB
update gebruiker set wachtwoord MD5(wachtwoord)
en ja het werkte, alles was encrypt
ik denk het inloggen word simpel, gewoon de invoerveld ook even omzetten naar MD5
maar wat blijkt nou met inloggen? de md5 string die php genereerd is veel langer dan de mysql ze heeft
ik heb het nu opgelost door in de login.php de md5string te laten substr te doen naar 10 tekens zoals ze ook in de DB staan, is dit goed? en hoe moet ik nu te werk gaan met toekomstige users die gaan registreren?
maarja nu ik hier toch een topic heb, nog even een vraag erbij
ik las laatst iets van addslashes, is dat ook van belang voor veiligheid?
alles werkte met plain password maar ik wou graag over naar MD5 vanwege veiligheid
dus ik deed op mn mysql DB
update gebruiker set wachtwoord MD5(wachtwoord)
en ja het werkte, alles was encrypt
ik denk het inloggen word simpel, gewoon de invoerveld ook even omzetten naar MD5
maar wat blijkt nou met inloggen? de md5 string die php genereerd is veel langer dan de mysql ze heeft
ik heb het nu opgelost door in de login.php de md5string te laten substr te doen naar 10 tekens zoals ze ook in de DB staan, is dit goed? en hoe moet ik nu te werk gaan met toekomstige users die gaan registreren?
maarja nu ik hier toch een topic heb, nog even een vraag erbij
ik las laatst iets van addslashes, is dat ook van belang voor veiligheid?