webForumDet fria alternativet

Bästa lösenordslösningn med php & mysql

PHPur PHP

5 svar · 415 visningar · startad av Bäckman

BäckmanMedlem sedan nov. 2001274 inlägg
#1

Har funderat lite kring det här med lösenordshantering i databaser, och jag har inte kommit fram till någon bra lösning. Har helt enkelt inte koll på vilka bra funktioner o.s.v. det finns för detta i php och mysql. Just nu sparar jag bara lösenorden som varcharfält i mysql-databasen utan någon som helst kryptering eller så. Men om man någon gång i framtiden ska göra något väldigt seriöst så är det nog bäst att ändra på detta....

Väldigt tacksam för förslag och vägledning. Lösenorden ska alltså användas till en communitysida t.ex. :)

soocksMedlem sedan feb. 200240 inlägg
#2

Jag kör med md5-kryptering som stöds av php.

Jag krypterar alla lösenord i min databas med den och sedan för att kontrollera om ett inskrivet lösenord stämmer med det i databasen så krypterar jag det inskrivna lösenorder och jämför med det i databasen. Detta för att md5-algoritmen är en sk. envägsalgoritm och inte ska gå att dekryptera.

Lite rörigt kanske, men du förstår säkert, det finns mer info i manualen (md5 heter funktionen).

filipbhMedlem sedan juli 2002405 inlägg
#3

Ett exempel...

<?
$text = "Test";
$text = md5($text);
echo $text;
?>

När man ska verifiera lösenordet och det är sparat i md5 så måste du ju kryptera det man skriver in till md5 innan det ska verifieras med användarnamnet..

BlueVisionMedlem sedan mars 200361 inlägg
#4

jag kör sha1....den är bättre och fungerar lika enkelt!!

greyhoundMedlem sedan maj 20031 472 inlägg
#5

varför är sha1 bättre?

BlueVisionMedlem sedan mars 200361 inlägg
#6

sha1 krypterar i 160bitar......näst intill omöjligt att knäcka!

125 ms totalt · 3 externa anrop · v20260731065814-full.29ac60f6
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
123 ms — hämta tråd, inlägg och bilagor (db)