PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Frabe bezuglich...


S.Young
15.05.2003, 17:00
Passwort. In meiner Db user die vom Forum erzeugt wurde stehen ja Passwörter. Diese sind aber nicht die echten Passwörter es setht da irgend so eine lange Variable. Kann man die umwandeln? Gibts da einen trick oder so?

Vielen Dank

Sebi
15.05.2003, 17:16
tzztzzz

da will jemand an die pws von seinen usern ;)
sowas nennt man datenschutz.
will dir aber nicht s unterstellen

S.Young
15.05.2003, 17:19
Lass die unterstellungen;) ist es möglich die dinger umzuwandeln? Und wenn ja wie!
Bitte

pogo
15.05.2003, 17:22
Nein, du kannst den Passworthash nicht in das eigentliche Passwort umwandeln.

martin
15.05.2003, 17:31
in der datenbank steht die md5 prüfsumme der kennwörter.
die lässt aber keinen schluß auf das original-kennwort zu.
ob das kennwort nun drei- oder zehnmillionstellig ist, es kommt immer dieser 32 zeichen lange zeichenmüll heraus.

bei der anmeldung wird die md5 summe des vom nutzer eingegeben kennworts gebildet und mit der vorhandenen in der datenbank vergleichen - sind die identisch, wurde das kennwort korrekt angegeben.

falls du die benutzerdatenbank ausserhalb von vB verwenden möchtest, musst du nur die md5 prüfsumme des eingegebenen kennworts bilden. das ist in jeder halbwegs gängigen programmiersprache ohne aufwand möglich.
in den meisten fällen - wie z.b. in php - tut es ein md5('hier_das_kennwort')

es gibt also keinen grund das benutzerkennwort im klartext zu sehen.
- keinen einzigen.