webForumDet fria alternativet

Gravatar &mdh hash!

ASP

8 svar · 504 visningar · startad av paddan

Medlem sedan dec. 2002299 inlägg
Frågan#1

Har en fråga nu...försöker implantera gravatar på min blogg men fattar inte hr jag ska göra...

Så här långt har jag kommit...:

<img src="http://www.gravatar.com/avatar.php?gravatar_id=<%=("email")%> width="40" height="40"/>

<%=("email")%> Det är denna som ska bli till massa siffror med hjälp av hash och md5..

Några förslag??
Mvh Martin!
PS:
Vet faktiskt inte hel toch hållet vad md5 och hash ärför något...!Har försökt att hitta infomed nada!

Medlem sedan jan. 2003438 inlägg
Medlem sedan maj 2005704 inlägg
#3

Jag håller på och gör ett litet blogg system med gravatar, men då med PHP som har en md5 funktion inbyggd.
Så där var det inte värre än att köra md5($email)

Du kan prova med det script de har på denna sidan:
http://rossm.net/Electronics/Computers/Software/ASP/
Det är tydligen bara att inkludera så kan du göra likadant i ASP.

Vad md5 innebör är helt enkelt en kryptering för att inte folk skall kunna sniffa reda på alla addresser som blir skickade till gravatar. De lagrar en krypterad version på deras server och jämför med den krypterade version du skickar.
Din riktiga email address förblir därmed utom räckhåll för utomstående.

Medlem sedan jan. 2003438 inlägg
#4

Vet inte om det har betydelse i Ert system, men man bör tänka på att hash går att "knyta upp". Om man har resurser och så vill.

http://www.swesecure.com/Default.aspx?ID=683ede3d-d472-459a-a841-14a95f58c891&IID=8ac9010e-9acd-41e0-9ad0-c8ee07d69d0f

Sedan om det är ett hot eller inte, det kan ju diskuteras. Dock är hash förbannat mkt bättre än klartext :)

Lycka till!

Medlem sedan maj 2005704 inlägg
#5

Ja...md5 är väl måhända inte den allra säkraste krypteringsmetod som finns.

I detta fallet så gäller det dock en tjänst där man registrerar med sin email address som de sedan lagrar som en md5 hash, så det finns inte så mycket val annat än att anpassa sig till den metod de valt.

Och jag förmodar att det finns lättare sätt för spammare att få tag på mejladdresser än att sniffa reda på hashade mejladdresser från gravatar, så det är nog en lämplig avvägning de gjort för att göra systemet någorlunda användarvänligt.

Medlem sedan dec. 2002299 inlägg
#6

Hej...tack för all hjälp--
Löste det med javascript.
Enklast så...!

Medlem sedan juni 200032 967 inlägg
#7

Visa gärna hur scriptet ser ut så blir det lättare för andra som pillar med Gravatar att hitta en lösning.

Medlem sedan dec. 19996 721 inlägg
#8

SannyW skrev:

Vet inte om det har betydelse i Ert system, men man bör tänka på att hash går att "knyta upp". Om man har resurser och så vill.

Nej, en hash (t.ex. MD5) går normalt sett inte att knyta upp, oavsett vilka resurser man har. Om man har en jäkla tur skulle det kunna gå dock :)

Medlem sedan dec. 2002299 inlägg
#9

Lösninge är som följande!Includera bifogad fil och hämta värdet så här:

<script type="text/javascript" >
  	var hash = hex_md5("<%=rs("email")%>");
 	document.write("<img src=\"http://www.gravatar.com/avatar.php?gravatar_id="+hash+"&default=http%3A%2F%2Fwww.gravatar.com%2Fimages%2Fcommon%2Fdefault2.jpg\" alt=\"\" />");
 	</script>

Mvh Martin

265 ms totalt · 4 externa anrop · v20260731065814-full.e96017d9
123 ms — deklarationer (db)
0 ms — hämta statistik (cache)
140 ms — hämta tråd, inlägg och bilagor (db)
123 ms — ändringar (db)