---
title: "Problem med MD5"
type: "forum-thread"
url: "https://www.webforum.nu/amne/php/169319-problem-med-md5"
topic: "PHP"
topic_url: "https://www.webforum.nu/amne/php"
author: "jwradhe"
published: "2008-02-24T16:17:49.000Z"
updated: "2008-02-25T21:01:46.000Z"
replies: 4
views: 354
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/php/169319-problem-med-md5"
---

# Problem med MD5

## #1 — jwradhe, 2008-02-24T16:17Z

Försöker hämta ett krypterat lösenord ifrån db, kör md5($pass) på den, men den blir ännu mer krypterad eller nåt, får annat konstigt värde, å inte det läsbara värdet jag hade hoppats på, va kan det bero på?

Läste att dom bytt från mysql 4  till 5an nu, kan ha med saken att göra?

Permalänk: https://www.webforum.nu/p/169319

## #2 — wally_91, 2008-02-24T16:19Z

Försöker du dekryptera ett md5-hashat lösenord? Ingen idé att försöka. Det går inte eftersom det är en envägs-kryptering.

Permalänk: https://www.webforum.nu/p/2084726

## #3 — tydal, 2008-02-24T16:23Z

MD5 krypterar inte, den räknar bara ut en kontrollsiffra, så du kan inte från kontrollsiffran gå tillbaka till det som du beräknade kontrollsiffran på.

Det man kan göra är att jämföra kontrollsiffran med färdiguträknade kontrollsiffror för exempelvis alla ord i ordlistan.

Jag har en sån funktion på min hemsida:
<http://www.tydal.nu/article/md5-crack>

Permalänk: https://www.webforum.nu/p/2084728

## #4 — aasah, 2008-02-24T16:25Z

> **jwradhe skrev:**
>
> Försöker hämta ett krypterat lösenord ifrån db, kör md5($pass) på den, men den blir ännu mer krypterad eller nåt, får annat konstigt värde, å inte det läsbara värdet jag hade hoppats på, va kan det bero på?

Du tänker fel. Om du lagrar krypterade lösenord i databasen är de redan krypterade. md5 kan inte "avkrypteras" utan det du får göra istället är att kryptera det du jämför med.

Alltså, **vid inloggning** om det lösenord någon skrivit in ligger i $\_POST\['pass'\], så ska du jämföra:

```php
md5($_POST['pass']) == <det som står i db:n>
```

Om det gäller **ett förlorat password**  kan det bara lösas genom att du automatgenererar ett nytt password som du **dels** lagrar krypterat i databasen, **dels** skickar ut i klartext till din användare.

> **tydal skrev:**
>
> Det man kan göra är att jämföra kontrollsiffran med färdiguträknade kontrollsiffror för exempelvis alla ord i ordlistan.

Det är ju (som väl är) av begränsat värde om användarna inte är dumma nog att använda ett riktigt ord rakt av...

Permalänk: https://www.webforum.nu/p/2084729

## #5 — Troxy, 2008-02-25T21:01Z

> **aasah skrev:**
>
> Det är ju (som väl är) av begränsat värde om användarna inte är dumma nog att använda ett riktigt ord rakt av...

Aftonbladets IT-chef hade ju "anakin" som lösenord ;)

Permalänk: https://www.webforum.nu/p/2085033

---

Tråden på webben: https://www.webforum.nu/amne/php/169319-problem-med-md5
