webForumDet fria alternativet

Problem med MD5

PHPur PHP

4 svar · 346 visningar · startad av jwradhe

Medlem sedan juni 2002711 inlägg
Frågan#1

Försöker hämta ett krypterat lösenord ifrån db, kör md5($pass) på den, men den blir ännu mer krypterad eller nåt, får annat konstigt värde, å inte det läsbara värdet jag hade hoppats på, va kan det bero på?

Läste att dom bytt från mysql 4 till 5an nu, kan ha med saken att göra?

Medlem sedan feb. 2006511 inlägg
#2

Försöker du dekryptera ett md5-hashat lösenord? Ingen idé att försöka. Det går inte eftersom det är en envägs-kryptering.

Medlem sedan juni 20034 013 inlägg
#3

MD5 krypterar inte, den räknar bara ut en kontrollsiffra, så du kan inte från kontrollsiffran gå tillbaka till det som du beräknade kontrollsiffran på.

Det man kan göra är att jämföra kontrollsiffran med färdiguträknade kontrollsiffror för exempelvis alla ord i ordlistan.

Jag har en sån funktion på min hemsida:
http://www.tydal.nu/article/md5-crack

Medlem sedan mars 20034 471 inlägg
#4

jwradhe skrev:

Försöker hämta ett krypterat lösenord ifrån db, kör md5($pass) på den, men den blir ännu mer krypterad eller nåt, får annat konstigt värde, å inte det läsbara värdet jag hade hoppats på, va kan det bero på?

Du tänker fel. Om du lagrar krypterade lösenord i databasen är de redan krypterade. md5 kan inte "avkrypteras" utan det du får göra istället är att kryptera det du jämför med.

Alltså, vid inloggning om det lösenord någon skrivit in ligger i $_POST['pass'], så ska du jämföra:

md5($_POST['pass']) == <det som står i db:n>

Om det gäller ett förlorat password kan det bara lösas genom att du automatgenererar ett nytt password som du dels lagrar krypterat i databasen, dels skickar ut i klartext till din användare.

tydal skrev:

Det man kan göra är att jämföra kontrollsiffran med färdiguträknade kontrollsiffror för exempelvis alla ord i ordlistan.

Det är ju (som väl är) av begränsat värde om användarna inte är dumma nog att använda ett riktigt ord rakt av...

Medlem sedan mars 20041 505 inlägg
#5

aasah skrev:

Det är ju (som väl är) av begränsat värde om användarna inte är dumma nog att använda ett riktigt ord rakt av...

Aftonbladets IT-chef hade ju "anakin" som lösenord ;)

139 ms totalt · 3 externa anrop · v20260731065814-full.b746b907
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
135 ms — hämta tråd, inlägg och bilagor (db)