Neuigkeiten:

still alive...

Hauptmenü

md5() Verschlüsselung

Begonnen von haraldos, 25. Juli 2005, 09:28:05

Vorheriges Thema - Nächstes Thema

haraldos

Moin!
Wenn ich ein und dieselbe Zeichenfolge mit md5(); verschlüssele, sollte dann nicht immer(!) der Gleiche Schlüssel da rauskommen? Oder gibt es da weitere Abhängikeiten, z.B. mit einer Session o. ä.?
Gruß!
http://de.profile.xfire.com/haraldos\" rel=\"external nofollow\">http://de.miniprofile.xfire.com/bg/co/type/2/haraldos.png\" alt=\"haraldos.png\">

Powie

das muss immer gleich sein! Hat mit einer Session absolut nichts zu tun.

mahe

md5() verschlüsselt nicht *anmerk*

http://blog.mahe.at\" rel=\"external nofollow\">http://blog.mahe.at/wp-content/uploads/2007/06/88x31_1.jpg\" alt=\"88x31_1.jpg\">


Ja, diese Signatur dient zur Werbung!


Und dass ich meine Posts wiederfinde ...


haraldos

(?)
Dann drücken wir es so aus: es wandelt eine Zeichenkette x in eine 32 Zeichen lange kryptische Kette um, ok?  /uploads/emoticons/icon_e_surprised.gif.a8707b3f35a569cb4cfe563fc72ef78d.gif\" alt=\":-o\" />
http://de.profile.xfire.com/haraldos\" rel=\"external nofollow\">http://de.miniprofile.xfire.com/bg/co/type/2/haraldos.png\" alt=\"haraldos.png\">

Powie

wir wussten aber was er meint /uploads/emoticons/icon_e_smile.gif.4a0acefcb917340d2c82e5239c009e6e.gif\" alt=\":)\" />

dec

haraldos:
genau - und der witz ist, dass du von dieser kryptischen zeichenkette nicht auf den ausgangstext zurückschliessen kannst. deshalb werden mit dieser methode oft passwörter \"unkenntlich\" gemacht und in der db gespeichert. der user gibt sein normales passwort ein, dieses wird md5() codiert und mit dem abgelegten passwort in der db verglichen.

spass ist, was ihr draus macht


haraldos

Also bei mir tritt folgender Effekt auf:
ich \"kryptisiere\" eine Zeichenkette beispielsweise folgender maßen:

 

 
 
und gebe den Wert b5f8bb8f41e69c1242c3d745716f587b (vorerst) manuel in die DB ein.
Einloggen klappt dann auch prima:


$loginmd5pwd = md5($login_pwd);
$sql = \"SELECT usw, usf\";
?>

 
Jetzt soll der User sein Passwort ändern können:


$md5pwd = md5($uepwd1);
$sql = \"UPDATE usw, usf\";
?>

 
 
Benutze ich als neues Passwort aber das gleiche wie das alte, in dem Fall also HAR wird aber ein ganz anderer kryptischer Schlüssel eingetragen, nämlich: d41d8cd98f00b204e9800998ecf8427e
Es ist auch immer der selbe Schlüssel, also kein zufälliger Wert. Aber woher dieser kommen mag, bzw wieso dieser generiert wird ist mir ein Rätsel...
Ne Idee?
http://de.profile.xfire.com/haraldos\" rel=\"external nofollow\">http://de.miniprofile.xfire.com/bg/co/type/2/haraldos.png\" alt=\"haraldos.png\">

dec

/uploads/emoticons/icon_e_smile.gif.f7ec63a2b1c3d90a9415e40455642502.gif\" alt=\":-)\" />
einmal heisst es ue_pwd1 und einmal uepwd1....

spass ist, was ihr draus macht


haraldos

ARRGH!!! Sag, dass das jetzt nicht wahr ist...   :=(  :=(
Ich habe diesen verflixten Code jetzt mehrmals Bit für Bit auseinandergepflückt, ich hab es net gesehen...  ;-(
Aber vielen, vielen Dank!!!  /uploads/emoticons/icon_e_biggrin.gif.1a84f5257b36e14b36d04985314f877f.gif\" alt=\":-D\" />/uploads/emoticons/icon_e_biggrin.gif.1a84f5257b36e14b36d04985314f877f.gif\" alt=\":-D\" />/uploads/emoticons/icon_e_biggrin.gif.1a84f5257b36e14b36d04985314f877f.gif\" alt=\":-D\" />/uploads/emoticons/icon_e_biggrin.gif.1a84f5257b36e14b36d04985314f877f.gif\" alt=\":-D\" />
http://de.profile.xfire.com/haraldos\" rel=\"external nofollow\">http://de.miniprofile.xfire.com/bg/co/type/2/haraldos.png\" alt=\"haraldos.png\">

Tja im Leben macht ein falsches Satzzeichen wenig aus, aber beim Coden kann es tödlich wirken. /uploads/emoticons/icon_e_surprised.gif.a8707b3f35a569cb4cfe563fc72ef78d.gif\" alt=\":-o\" />

all your base are belong to us / Discord