php-resource



Zurück   PHP-Scripte PHP-Tutorials PHP-Jobs und vieles mehr > Entwicklung > PHP Developer Forum
 

Login

 
eingeloggt bleiben
star Jetzt registrieren   star Passwort vergessen
 

 

 


PHP Developer Forum Hier habt ihr die Möglichkeit, eure Skriptprobleme mit anderen Anwendern zu diskutieren. Seid so fair und beantwortet auch Fragen von anderen Anwendern. Dieses Forum ist sowohl für ANFÄNGER als auch für PHP-Profis! Fragen zu Laravel, YII oder anderen PHP-Frameworks.

Antwort
 
LinkBack Themen-Optionen Thema bewerten
  #1 (permalink)  
Alt 09-02-2020, 13:47
Postianer
 Registrierter Benutzer
Links : Onlinestatus : Postianer ist offline
Registriert seit: Feb 2020
Beiträge: 2
Postianer befindet sich auf einem aufstrebenden Ast
Standard sha256 = Passwort in die Datenbank Einpflegen

Einen wunderschönen Sonntag.

Ich verwende eine fertige Software. Dort füge ich Leute die sich registrieren direkt in die Datenbank hinzu. Das Funktioniert prima.

Nur einloggen kann ich mich mit dem neuen User nicht, erst wenn ich über diese Software, das Passwort nachträglich ändere.

Also mein Befehl sieht so aus;

PHP-Code:
$passworte hash('sha256'$_POST['pass']); 
Er Speichert in der SQL auch den verschlüsselten wert in die Datenbank. Jedoch unterscheidet er sich von den anderen. Hier mal ein Beispiel;

Mein Hash: nzqiU732UyqsGMLbtJ3ctVwYKcC5oK9tzjD3V6lkqxwyZDFmMGZlYWMzMDdlYThh

Von dr Software gespeicherter Hash:

{SSHA256}nzqiU732UyqsGMLbtJ3ctVwYKcC5oK9tzjD3V6lkqxwyZDFmMGZlYWMzMDdlYThh

Habe jetzt 2 Stunden und 43 Minuten bei Google abgehangen aber ich komme auf keinen Nenner, Habt Ihr nen Tipp wo man noch ansetzen könnte ?

Gruß
Dennis
Mit Zitat antworten
freelancermap.de - IT Projektvermittlung für Selbständige und Freiberufler
  #2 (permalink)  
Alt 09-02-2020, 18:02
goth
  Moderator
Links : Onlinestatus : goth ist offline
Registriert seit: Mar 2002
Ort: Erde
Beiträge: 7.277
goth ist zur Zeit noch ein unbeschriebenes Blatt
Standard

Aber den Unterschied zwischen den beiden Werten erkennst du schon ... oder?
Schonmal überlegt den Prefix in den geschweiften Klammern auch einfach davor zu hängen?
__________________
carpe noctem

Bitte keine Fragen per EMail ... im Forum haben alle was davon ... und ich beantworte EMail-Fragen von Foren-Mitgliedern in der Regel eh nicht!
Hinweis: Ich bin weder Mitglied noch Angestellter von ebiz-consult! Alles was ich hier von mir gebe tue ich in eigener Verantwortung!
Mit Zitat antworten
  #3 (permalink)  
Alt 09-02-2020, 18:22
Postianer
 Registrierter Benutzer
Links : Onlinestatus : Postianer ist offline
Registriert seit: Feb 2020
Beiträge: 2
Postianer befindet sich auf einem aufstrebenden Ast
Standard

Gesagt getan und bereits gemacht ;-)

Aber das Passwort ist trotzdem kürzer und Einloggen funktioniert ach nicht.

So sieht mein Code aus:

PHP-Code:
$passtorte "{SSHA256}".base64_encode($passworte); 
Bei der Software habe ich folgendes Passus gefunden;

PHP-Code:
function hash_password($password) {  $salt_str bin2hex(openssl_random_pseudo_bytes(8));                                             return "{SSHA256}". - (hash('sha256'$password $salt_strtrue) . $salt_str);                                            
 } 
Mit Funktionen kenne ich mich aktuell nicht so aus, daher könnte man dies nicht so umschreiben ohne das man eine Funktion nutzen muss ?

Geändert von Postianer (09-02-2020 um 18:35 Uhr)
Mit Zitat antworten
  #4 (permalink)  
Alt 10-02-2020, 08:19
goth
  Moderator
Links : Onlinestatus : goth ist offline
Registriert seit: Mar 2002
Ort: Erde
Beiträge: 7.277
goth ist zur Zeit noch ein unbeschriebenes Blatt
Standard

Wenn deine Software einen Salted-Hash verwendet, was nicht nur sinnvoll sondern auch wichtig weil sicherer ist, mußt du den natürlich auch so generieren.

Schau dir die Funktion genauer an, insbesondere wie das Passord vor dem Hashen und der String für die Datenbank zusammengesetzt wird.

Die Funktion der Software hast du ja schon gefunden, somit sollte das kein größeres Problem darstellen.
__________________
carpe noctem

Bitte keine Fragen per EMail ... im Forum haben alle was davon ... und ich beantworte EMail-Fragen von Foren-Mitgliedern in der Regel eh nicht!
Hinweis: Ich bin weder Mitglied noch Angestellter von ebiz-consult! Alles was ich hier von mir gebe tue ich in eigener Verantwortung!
Mit Zitat antworten
Antwort

Lesezeichen


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Link aus Datenbank per php einpflegen WIle-E-Coyote PHP Developer Forum 6 12-08-2015 22:45
Passwort in der Datenbank ändern biohazard360ft PHP Developer Forum 23 17-03-2007 22:00
Passwort für Datenbank schützen arden PHP Developer Forum 8 15-08-2005 14:08
neue Preise/Produkte auf Web-Site einpflegen oliwarius BRAINSTORMING PHP/SQL/HTML/JS/CSS 1 12-10-2004 08:33
Passwort für die Festplatte binPeter Hardware 2 25-02-2004 13:41

Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


PHP News

PHP Marktplatz-Software
PHP Marktplatz-SoftwareEs hat sich viel getan! Die neue Version 7.5.9 unserer PHP Marktplatz-Software ebiz-trader steht ab sofort zur Verfügung.

28.10.2019 | Berni

Die RIGID-FLEX-Technologie
Die RIGID-FLEX-TechnologieDie sogenannte "Flexible Elektronik" , oftmals auch als "Flexible Schaltungen" bezeichnet, ist eine zeitgemäße Technologie zum Montieren von elektronischen Schaltungen.

06.12.2018 | Berni


 

Aktuelle PHP Scripte

Formmailer v1.7.0 Bootstrap 4

Formmailer v1.7.0 Bootstrap wurde extra für Bootstrap entwickelt. Mit Bootstrap kann man schnell und einfach kleine oder große Projekte entwickeln, die auf Geräten in allen erdenklichen Formen funktionieren.

16.04.2020 arne-home | Kategorie: PHP/ Formular
Upload v1.1.0 Bootstrap

Mit dem PHP - Uploadscript kann man schnell und einfach Bilder und Dateien auf den Webserver hochladen.

16.04.2020 arne-home | Kategorie: PHP/ File
Microweber CMS

Open source, drag and drop website builder

13.01.2020 Berni | Kategorie: HTML5/ EDITOR
 Alle PHP Scripte anzeigen

Alle Zeitangaben in WEZ +2. Es ist jetzt 11:50 Uhr.