startailMedlem sedan sep. 2000159 inlägg
Jag har ett registrerings script i php men som det är just nu så sparas läsenordet som vanlig plain text. Inte så säkert.
Hur gör man för att få lösenordet krypterat å sen läggas in i databasen ?
Sen när man skall logga in hur kollar man då mot det krypterade lösenordet ?
Tack för svar.
FridolfMedlem sedan aug. 2001693 inlägg
Du kan tex använda funktionen md5 som beräknar ett hashvärde för lösenordet.
$krypterat_losenord = md5($losenord)
Det värdet lägger du in i databasen. När någon loggar in kör du md5 på det lösenord som skrevs in och ser om det blir samma som i databasen.
startailMedlem sedan sep. 2000159 inlägg
spangoMedlem sedan juni 20006 147 inlägg
Används MySQL kan man även använda den i MySQL inbyggda funktionen PASSWORD också.
$sql = "INSERT INTO tabell (namn, epost, passwd) VALUES ('$namn', '$epost', PASSWORD('$password')) ";
mysql_query($sql);
Resultatet blir alltid en sträng på 32 tecken. (Den här funktionen används för att kryptera lösenorden för olika MySQL-användare i databasen "mysql", som innehåller en massa admininfo, om någon undrade.)
------------------
You can be a coward for a few minutes, or dead forever. /Rincewind