PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Wo/wie wird COOKIE_SALT definiert?


pflanzer
03.12.2005, 19:31
Danke schonmal für alle Antworten :)

StGaensler
03.12.2005, 21:54
Der Wert wird bei der Anmeldung zufällig erzeugt (drei Zeichen), und in der Datenbank bei dem jeweiligen User in der Spalte "salt" gespeichert.

pflanzer
03.12.2005, 23:33
Dank dir. Wenn ich nun folgendes mache (mit entspr. SQL-Abfrage)

$vb_crypted_pw = md5($data_vb_login['password'] . $data_vb_login['salt']);

ist es aber nicht identisch mit dem zuvor gesetzten cookie.

Mystics
04.12.2005, 01:59
Was ist $data_vb_login['password']? Das unverschlüsselte Passwort? Dieses muss ebenfalls mit md5() verschlüsselt werden.

$data_vb_login['salt'] ist der salt Wert aus der Datenbank?

StGaensler
04.12.2005, 07:57
md5(md5($plaintext_password).$salt) -> Passwort in der Datenbank
md5(md5(md5($plaintext_password).$salt).$licensenumber) -> Passwort im Cookie