PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Alternatives Loginscript: Wie wird genau verschlüsselt?


pflanzer
08.05.2006, 18:49
Ich möchte ein kleines, alternatives Loginscript schreiben, damit die Userdatenbank auch außerhalb der Foren-Subdomain genutzt werden kann (Cookierestriktionen)

Wenn es sowas schon gibt, nehme ich natürlich alternativ auch ein Fertiges (Nur bbuserid und passwort-cookies benötigt)

Dafür benötige ich die Verschlüsselungsprozesse

a)
userpassworteingabe für login => verschlüsselungsprozess => passwortcookie

und b)

passwortcookie => verschlüsselungsprozess => datenbankpasswort (oder läuft das andersrum?)


mit verschlüsselungsprozess meine ich soetwas wie

$cookie = md5($userinput . $saltausdatenbank)

Vielen Dank für eure Hilfe!

PS: Wer über die Sicherheit besorgt ist, ein Strikesystemchen kommt natürlich mit dazu :)

Mystics
08.05.2006, 20:53
Das sollte dir weiterhelfen:
http://www.vbulletin-germany.com/forum/showthread.php?t=20613&highlight=salt (letzter Beitrag)
http://www.vbulletin-germany.com/forum/showthread.php?t=21758&highlight=salt

pflanzer
08.05.2006, 21:38
Danke! (sorry, hatte den post damals nicht gesehen bzw. vergessen weil noch nicht gebraucht)

Die idee mit der Lizenznummer gefällt mir :)