Man kan förstås kryptera på riktigt med Javascript (MD5 är hashning och inte kryptering). Kolla http://www.cs.pitt.edu/~kirk/cs1501/notes/rsademo/
kryptering osv..säkerhetmässig hjlp behövs
25 svar · 1 379 visningar · startad av Tulork · sida 2 av 2
Frågan, av Tulork
Jag har skrivit ihop ett litet login skript med en admin sida, allting är väldigt rått än så länge, men jag behöver lite hjälp med säkerheten, vill att ni påpekar vad jag kan göra bättre! Framförallt vill jag skydda lösenorden, så en md5 kryptering hade varit super vid överföring utav lösenord osv.. så här ser koden ut idag. index.php <?php sessionstart(); // Alltid överst på sidan i
Läs frågan i sin helhet →ska undersöka det :) vi har ganska mkt kvar att göra på vårt projekt, ni kan titta här om ni vill se vår lilla checklista... CHECKLISTAN
detta är våra grundsaker som vi håller på med nu..finliret med att koppla ihop alla olika delar och göra det pedagogiskt och användarvänligt kommer i slutet
:birp
spango skrev:
Man kan förstås kryptera på riktigt med Javascript (MD5 är hashning och inte kryptering). Kolla http://www.cs.pitt.edu/~kirk/cs1501/notes/rsademo/
Varför gör man inte det i större utsträckning? Kör RSA på lösenordet och skicka över det?
Borde finnas något hinder efts knappt ingen gör det?
Det är sämre och krångligare än SSL, så folk väljer SSL istället. Plus att det inte funkar för c:a 5% som inte har Javascript på.
Pedda skrev:
index.php
AND pass='{md5($_POST['passwd'])}'";
Borde det inte vara
SELECT id FROM members WHERE user = '{$_POST['user']}' AND pass = md5('{$_POST['passwd']}')
kanske..ska ge mig på krypteringen när alla grundkoder är klara för vårt projekt.

