BäckmanMedlem sedan nov. 2001274 inlägg Har funderat lite kring det här med lösenordshantering i databaser, och jag har inte kommit fram till någon bra lösning. Har helt enkelt inte koll på vilka bra funktioner o.s.v. det finns för detta i php och mysql. Just nu sparar jag bara lösenorden som varcharfält i mysql-databasen utan någon som helst kryptering eller så. Men om man någon gång i framtiden ska göra något väldigt seriöst så är det nog bäst att ändra på detta....
Väldigt tacksam för förslag och vägledning. Lösenorden ska alltså användas till en communitysida t.ex. :)
soocksMedlem sedan feb. 200240 inlägg Jag kör med md5-kryptering som stöds av php.
Jag krypterar alla lösenord i min databas med den och sedan för att kontrollera om ett inskrivet lösenord stämmer med det i databasen så krypterar jag det inskrivna lösenorder och jämför med det i databasen. Detta för att md5-algoritmen är en sk. envägsalgoritm och inte ska gå att dekryptera.
Lite rörigt kanske, men du förstår säkert, det finns mer info i manualen (md5 heter funktionen).
filipbhMedlem sedan juli 2002405 inlägg Ett exempel...
<?
$text = "Test";
$text = md5($text);
echo $text;
?>
När man ska verifiera lösenordet och det är sparat i md5 så måste du ju kryptera det man skriver in till md5 innan det ska verifieras med användarnamnet..
jag kör sha1....den är bättre och fungerar lika enkelt!!
sha1 krypterar i 160bitar......näst intill omöjligt att knäcka!