Har funderat lite kring det här med lösenordshantering i databaser, och jag har inte kommit fram till någon bra lösning. Har helt enkelt inte koll på vilka bra funktioner o.s.v. det finns för detta i php och mysql. Just nu sparar jag bara lösenorden som varcharfält i mysql-databasen utan någon som helst kryptering eller så. Men om man någon gång i framtiden ska göra något väldigt seriöst så är det nog bäst att ändra på detta....
Väldigt tacksam för förslag och vägledning. Lösenorden ska alltså användas till en communitysida t.ex.
Jag krypterar alla lösenord i min databas med den och sedan för att kontrollera om ett inskrivet lösenord stämmer med det i databasen så krypterar jag det inskrivna lösenorder och jämför med det i databasen. Detta för att md5-algoritmen är en sk. envägsalgoritm och inte ska gå att dekryptera.
Lite rörigt kanske, men du förstår säkert, det finns mer info i manualen (md5 heter funktionen).
När man ska verifiera lösenordet och det är sparat i md5 så måste du ju kryptera det man skriver in till md5 innan det ska verifieras med användarnamnet..