Har funderat lite kring det här med lösenordshantering i databaser, och jag har inte kommit fram till någon bra lösning. Har helt enkelt inte koll på vilka bra funktioner o.s.v. det finns för detta i php och mysql. Just nu sparar jag bara lösenorden som varcharfält i mysql-databasen utan någon som helst kryptering eller så. Men om man någon gång i framtiden ska göra något väldigt seriöst så är det nog bäst att ändra på detta....
Väldigt tacksam för förslag och vägledning. Lösenorden ska alltså användas till en communitysida t.ex. :)
Jag krypterar alla lösenord i min databas med den och sedan för att kontrollera om ett inskrivet lösenord stämmer med det i databasen så krypterar jag det inskrivna lösenorder och jämför med det i databasen. Detta för att md5-algoritmen är en sk. envägsalgoritm och inte ska gå att dekryptera.
Lite rörigt kanske, men du förstår säkert, det finns mer info i manualen (md5 heter funktionen).
När man ska verifiera lösenordet och det är sparat i md5 så måste du ju kryptera det man skriver in till md5 innan det ska verifieras med användarnamnet..