php-resource



Zurück   PHP-Scripte PHP-Tutorials PHP-Jobs und vieles mehr > Entwicklung > PHP Developer Forum
 

Login

 
eingeloggt bleiben
star Jetzt registrieren   star Passwort vergessen
 

 

 


PHP Developer Forum Hier habt ihr die Möglichkeit, eure Skriptprobleme mit anderen Anwendern zu diskutieren. Seid so fair und beantwortet auch Fragen von anderen Anwendern. Dieses Forum ist sowohl für ANFÄNGER als auch für PHP-Profis! Fragen zu Laravel, YII oder anderen PHP-Frameworks.

Antwort
 
LinkBack Themen-Optionen Thema bewerten
  #1 (permalink)  
Alt 09-02-2020, 14:47
Postianer
 Registrierter Benutzer
Links : Onlinestatus : Postianer ist offline
Registriert seit: Feb 2020
Beiträge: 2
Postianer befindet sich auf einem aufstrebenden Ast
Standard sha256 = Passwort in die Datenbank Einpflegen

Einen wunderschönen Sonntag.

Ich verwende eine fertige Software. Dort füge ich Leute die sich registrieren direkt in die Datenbank hinzu. Das Funktioniert prima.

Nur einloggen kann ich mich mit dem neuen User nicht, erst wenn ich über diese Software, das Passwort nachträglich ändere.

Also mein Befehl sieht so aus;

PHP-Code:
$passworte hash('sha256'$_POST['pass']); 
Er Speichert in der SQL auch den verschlüsselten wert in die Datenbank. Jedoch unterscheidet er sich von den anderen. Hier mal ein Beispiel;

Mein Hash: nzqiU732UyqsGMLbtJ3ctVwYKcC5oK9tzjD3V6lkqxwyZDFmMGZlYWMzMDdlYThh

Von dr Software gespeicherter Hash:

{SSHA256}nzqiU732UyqsGMLbtJ3ctVwYKcC5oK9tzjD3V6lkqxwyZDFmMGZlYWMzMDdlYThh

Habe jetzt 2 Stunden und 43 Minuten bei Google abgehangen aber ich komme auf keinen Nenner, Habt Ihr nen Tipp wo man noch ansetzen könnte ?

Gruß
Dennis
Mit Zitat antworten
  #2 (permalink)  
Alt 09-02-2020, 19:02
goth
  Moderator
Links : Onlinestatus : goth ist offline
Registriert seit: Mar 2002
Ort: Erde
Beiträge: 7.279
goth ist zur Zeit noch ein unbeschriebenes Blatt
Standard

Aber den Unterschied zwischen den beiden Werten erkennst du schon ... oder?
Schonmal überlegt den Prefix in den geschweiften Klammern auch einfach davor zu hängen?
__________________
carpe noctem

Bitte keine Fragen per EMail ... im Forum haben alle was davon ... und ich beantworte EMail-Fragen von Foren-Mitgliedern in der Regel eh nicht!
Hinweis: Ich bin weder Mitglied noch Angestellter von ebiz-consult! Alles was ich hier von mir gebe tue ich in eigener Verantwortung!
Mit Zitat antworten
  #3 (permalink)  
Alt 09-02-2020, 19:22
Postianer
 Registrierter Benutzer
Links : Onlinestatus : Postianer ist offline
Registriert seit: Feb 2020
Beiträge: 2
Postianer befindet sich auf einem aufstrebenden Ast
Standard

Gesagt getan und bereits gemacht ;-)

Aber das Passwort ist trotzdem kürzer und Einloggen funktioniert ach nicht.

So sieht mein Code aus:

PHP-Code:
$passtorte "{SSHA256}".base64_encode($passworte); 
Bei der Software habe ich folgendes Passus gefunden;

PHP-Code:
function hash_password($password) {  $salt_str bin2hex(openssl_random_pseudo_bytes(8));                                             return "{SSHA256}". - (hash('sha256'$password $salt_strtrue) . $salt_str);                                            
 } 
Mit Funktionen kenne ich mich aktuell nicht so aus, daher könnte man dies nicht so umschreiben ohne das man eine Funktion nutzen muss ?

Geändert von Postianer (09-02-2020 um 19:35 Uhr)
Mit Zitat antworten
  #4 (permalink)  
Alt 10-02-2020, 09:19
goth
  Moderator
Links : Onlinestatus : goth ist offline
Registriert seit: Mar 2002
Ort: Erde
Beiträge: 7.279
goth ist zur Zeit noch ein unbeschriebenes Blatt
Standard

Wenn deine Software einen Salted-Hash verwendet, was nicht nur sinnvoll sondern auch wichtig weil sicherer ist, mußt du den natürlich auch so generieren.

Schau dir die Funktion genauer an, insbesondere wie das Passord vor dem Hashen und der String für die Datenbank zusammengesetzt wird.

Die Funktion der Software hast du ja schon gefunden, somit sollte das kein größeres Problem darstellen.
__________________
carpe noctem

Bitte keine Fragen per EMail ... im Forum haben alle was davon ... und ich beantworte EMail-Fragen von Foren-Mitgliedern in der Regel eh nicht!
Hinweis: Ich bin weder Mitglied noch Angestellter von ebiz-consult! Alles was ich hier von mir gebe tue ich in eigener Verantwortung!
Mit Zitat antworten
Antwort

Lesezeichen


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Link aus Datenbank per php einpflegen WIle-E-Coyote PHP Developer Forum 6 12-08-2015 23:45
Passwort in der Datenbank ändern biohazard360ft PHP Developer Forum 23 17-03-2007 23:00
Passwort für Datenbank schützen arden PHP Developer Forum 8 15-08-2005 15:08
neue Preise/Produkte auf Web-Site einpflegen oliwarius BRAINSTORMING PHP/SQL/HTML/JS/CSS 1 12-10-2004 09:33
Passwort für die Festplatte binPeter Hardware 2 25-02-2004 14:41

Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


PHP News

Vorteile eines flexiblen ERP Systems
Vorteile eines flexiblen ERP SystemsEin flexibles ERP System bietet in allen Unternehmensbereichen die Grundlage für eine erfolgreiche Verwaltung, Organisation und Planung aller Prozesse.

01.12.2021 | Berni

Software für alle Arten von digitalen Marktplätzen
Software für alle Arten von digitalen MarktplätzenDigitale Marktplätze sind nicht nur im B2C Geschäft seit Jahren etabliert, sondern erfreuen sich mit Kleinanzeigen-Märkten auf lokaler und regionaler Ebene auch im privaten Bereich wachsender Beliebtheit.

09.11.2021 | Berni


 

Aktuelle PHP Scripte

kostenloser PHP-Editor Codelobster ansehen kostenloser PHP-Editor Codelobster

Kostenloser PHP, HTML, CSS, JavaScript editor (IDE) - Codelobster PHP Edition

06.12.2021 Berni | Kategorie: PHP ENTWICKLUNGSUMGEBUNG
ebiz-trader 6.0 - Das professionelle PHP Marktplatz Script ansehen ebiz-trader 6.0 - Das professionelle PHP Marktplatz Script

Mit unserer Lösungen können Sie nahezu jeden B2B / B2C Marktplatz betreiben den Sie sich vorstellen können. Ganz egal ob Sie einen Automarktplatz, Immobilenportal oder einfach einen Anzeigenmarkt betreiben möchten. Mit ebiz-trader können Sie Ihre Anforder

09.11.2021 Berni | Kategorie: PHP/ Anzeigenmarkt
PHP Newsletter Script SuperWebMailer ansehen PHP Newsletter Script SuperWebMailer

Die webbasierte PHP Newsletter Software SuperWebMailer ist die optimale Lösung zur Durchführung eines erfolgreichen E-Mail-Marketings. Zur Nutzung des PHP Script-Pakets ist eine eigene Webpräsenz/Server mit PHP 5 oder neuer, MySQL 4 oder neuer und die

28.10.2021 mirko_swm | Kategorie: PHP/ Mail
 Alle PHP Scripte anzeigen

Alle Zeitangaben in WEZ +2. Es ist jetzt 17:54 Uhr.