webForumDet fria alternativet

Slumpar lösenord

PHP

6 svar · 289 visningar · startad av Webslave

Medlem sedan maj 2002647 inlägg
Frågan#1

Halloj... tips och kommentarer till denna kod skulle uppskattas (den fungerar bra)

<?PHP
// Tilldelar $str ett värde
$str=$_POST['reg_user_name'];

// Krypterar $str...
$crypted_str = crypt($str);

// Deklarerar ogiltiga tecken
$illegal = array(".","/");

// Tar bort ogiltiga tecken
for($i=0;$i<strlen($crypted_str);$i++){
  if(!(in_array($crypted_str{$i},$illegal))){
    $pass[]=$crypted_str{$i};
  }
}

// Gör arrayen $pass[] till en string
$pass = join("",$pass);
?>

Har ni idéer på hur den kan göras bättre hugg bara in

Medlem sedan nov. 2000857 inlägg
#2

Så här kan du göra..

<?
$crypted_str = crc32($str.microtime());
if ($crypted_str < 0) { $crypted_str = $crypted_str * -1; }
?>

Medlem sedan maj 2002647 inlägg
#3

Ok, det är ett alternativ... Men är det bättre? Visserligen mindre kod, men annars?

Är dock tacksam för kommentaren. Fler idéer...?

Medlem sedan apr. 2001762 inlägg
#4

Hur menar du att den där slumpar ett lösenord? .. ser inte att den slumpar speciellt mycket i den där koden. :)

En annan sak varför kolla ogiltiga tecken efter du har krypterat borde du inte göra det före du krypterar? .. eller så är det bara jag som tänker galet :)

Medlem sedan maj 2002647 inlägg
#5

crypt() genererar / och . vilket jag inte vill ha... men som sakt så krypterar den slumpmässigt... testa det så märker du att det slumpar... jag har testat det och den genererar inte samma på 1000 ggr (de gångerna jag testat) men det kan ju hända.. man vet aldrig. Men den utgår ifrån $_POST['user_name'] och eftersom det är unikt så borde det öka chanserna till ett unikt lösen.

Medlem sedan apr. 2001762 inlägg
#6

aha.. okej nu förstår jag lite bättre :)
Men isåfall verkar det vara bra eller?

Medlem sedan maj 2002647 inlägg
#7

Jorå... den slumpar både med små och stora bokstäver samt siffror.

263 ms totalt · 4 externa anrop · v20260731065814-full.1dc6f849
127 ms — deklarationer (db)
0 ms — hämta statistik (cache)
133 ms — hämta tråd, inlägg och bilagor (db)
127 ms — ändringar (db)