eriksMedlem sedan apr. 20011 418 inlägg Hej! Om man har en sida där användarna har username och password, kan det ju kännas skönt för användarna om administratörerna för sidan inte kan se deras password. Kan man på en enkelt sätt kryptera passwordet på något sätt, så att man inte kan läsa ut det direkt ur databasen?
Tack! /Erik
erkaMedlem sedan dec. 19996 522 inlägg Du kan ju skriva ett replace script för alla bokstäver och tecken, sedan kör du bara och kollar mot det hela tiden. Men varför egentligen ?
------------------
1 Man, 1 Million dead, The odds are just about even - Ash
iceM2Medlem sedan mars 2001243 inlägg Jag har gjort ett replace script som ersätter koden när den visas från databasen till stjärnor... till exempel:
om lösenordet är husbil (6 tecken) skrivs det ut 6 st * dvs ******
Om du vill ha denna funktion så lägger jag ut den i nästa inlägg...
------------------
http://www.hutters.net
JanspeedMedlem sedan jan. 2001510 inlägg Jag tror inte Erik menar replace, utan ett sätt att visa stjärnor i databasen istället för lösenordet (rätta mig om jag har fel Erik) så att administratörer av databasen inte kan se lösenordet utan bara ändra det.
Om någon skulle lyckas få access till databasen så skulle denne också bara få fram stjärnor i fältet och inte ha nån nytta av lösenordet. Utan det är bara då själva lösenordet skall användas som det krypteras upp och används.
Dock så har jag en känsla av att detta skulle kräva nån typ av komponent?
/JANspeed
eriksMedlem sedan apr. 20011 418 inlägg jo jag är inne på precis det som JANspeed menar (det kanske ni andra menade också). En väldigt simpel metod skulle väl kanske kunna vara att köra en replace när man skriver in i databasen, och sedan köra motsvarande replace när någon använder sitt lösenord. Vad vet jag?
iceM2Medlem sedan mars 2001243 inlägg du får nog helt enkelt använda dig av någon sorts krypteringskomponent om det nu finns..
Kanske hittar du något bra script här: http://www.hotscripts.com/ASP/Scripts_and_Components/Security_Systems/
[Redigerat av iceM2 den 09 jul 2001]
emissionMedlem sedan dec. 19996 721 inlägg Om du verkligen inte vill att lösenorden ska lagras i klartext, så måste du ha någon form av krypteringkomponent, eller så trixar du ihop en egen kodsnutt i ASP.
Det är sällan intressant att kunna reversera lösenordet, så det räcker att man gör en algoritm som krypterar åt ett håll.
Men, om administratörerna harftillgång till databasen så spelar ju knappast ett krypterat lösenord någon roll, såtillvida man inte krypterar allt användarinnehåll också...
GladhMedlem sedan maj 20012 812 inlägg Funktion för att visa **** istället för text i Access finns inbyggd.
Man väljer input mask för ett text fält och där kan man välja password och då får man stjärnor istället för bokstäver.
Frågan är vad det är för information som skall lagras, eftersom en administratör ändå kan ändra tillbaka inputmasken till text. Så skall du lagra känslig information som typ kreditkorts nummer, så gör inte så, skall det bara se coolt ut i databasen, så är det en lösning
- Magnus