webForumDet fria alternativet

Dekryptering av password hur?

7 svar · 268 visningar · startad av sys19

sys19Medlem sedan dec. 200287 inlägg
#1

När vi krypterat i följande kod vill vi dekryptera i annat dokument för visning... Hur gör man det? Vi har försökt och får ut en massa trams...

<?php
session_start();
if ($HTTP_SESSION_VARS["sessionsid"]!="OK")
{
header("Location: http://foppa.cse.kau.se/sys19/inloggning.php");
exit();
}
?>
<?php
$iv=mcrypt_create_iv(mcrypt_get_iv_size(MCRYPT_TripleDES,MCRYPT_MODE_CBC),MCRYPT_RAND);
$crypttext=mcrypt_encrypt(MCRYPT_TripleDES,$key,$losenord,MCRYPT_MODE_CBC,$iv);
$dbconn=mysql_connect("localhost","anvandarnamn","losenord") or die(mysql_error());
mysql_select_db("sys19",$dbconn) or die(mysql_error());
$sql="INSERT INTO authuser (username,password,forename,lastname,startdate,enddate) VALUES ('$anvandarnamn','$crypttext','$fornamn','$efternamn','$startdatum','$stopdatum')";
$resultat=mysql_query($sql);
mysql_close($dbconn) or die(mysql_error());
header("Location: http://XXXX/adminuser.php");
?>

Dekrypteringen ska ske i adminuser.php. Dessutom måste det dekrypteras vid inloggningen, men dit har vi inte kommit än :-)

Hur gör man? Måste man lagra undan $key någonstans? Försvinner inte "vitsen" då?

Buhuuuu. Vi känner oss som tjatiga när vi måste be om hjälp igen... :x

ViktorMedlem sedan aug. 20021 752 inlägg
#2

Har du läst här, http://www.php.net/manual/en/function.mcrypt-decrypt.php? Kanske hjälper.

/Viktor

sys19Medlem sedan dec. 200287 inlägg
#3

Tack men jag vet inte om det hjälpe så mycket... Sent på dagen och mosiga i huvudet. 8)

pimmeMedlem sedan sep. 20011 086 inlägg
#4

för att dekryptera så använder du mcrypt_decrypt(). den använder du på precis samma sätt som mcrypt_encrypt(), bara det att du byter ut $losenord till den krypterade strängen.
Självklart måste du spara $key också, för om du inte behöver den för att dekryptera, så vad var då meningen med att ha den vid krypteringen?

sys19Medlem sedan dec. 200287 inlägg
#5

Var?

Var brukar man spara den variabeln då? För att det skall bli säkert? I en cookie?

ViktorMedlem sedan aug. 20021 752 inlägg
#6

Om man anävnder sig av username-password, så brukar man använda username som key till password krypteringen.

/Viktor

sys19Medlem sedan dec. 200287 inlägg
#7

Tack! Vi prövar så får vi se! Tack för hjälpen varmast! :-D

NiehlsMedlem sedan juli 2002131 inlägg
#8

bara en liten följdfråga... var kan man läsa om hur man gör en inloggningsfunktion där en ruta poppar upp som på din inloggnings-php-sida?

133 ms totalt · 3 externa anrop · v20260731065814-full.3ab8d573
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
130 ms — hämta tråd, inlägg och bilagor (db)