Hoe md5 de crypten?
Bij het registreren van een account op mijn website word het wachtwoord omgezet in md5.
Als ik nu in mijn CMS dit wachtwoord wil zien moet ik hem natuurlijk wle eerst decrpyten.
Alleen... Hoe decrypt je md5?
Bedankt!
Niet.
Helaas:(!
Dan maar een externe tabel maken met daar het normale password in.
Gewijzigd op 01/01/1970 01:00:00 door [email protected]
Je kan een tabel maken passwords waar je een id, username, password en passwordmd5 in zet wanneer je je w8w dan wil zien selecteer je gewoon password ipv passwordmd5 maar dat is natuurlijk niet echt decrypten en ook niet echt veilig maarja.. Eigenlijk ook vrij nutteloos.
Helaas? Hoezo dat dan? md5 is een hashing methode, geen encryptie methode. Er valt dus ook niks te decrypten.
Het 'normale' password heb je, naar mijn idee, toch nooit ergens voor nodig. Dus waarom wil je dat zien?
[email protected] schreef op 09.04.2009 11:37:
Oke..
Helaas:(!
Dan maar een externe tabel maken met daar het normale password in.
Helaas:(!
Dan maar een externe tabel maken met daar het normale password in.
Waarom wil je het wachtwoord van gebruikers kunnen inzien? wat is het nut daar van?
[email protected] schreef op 09.04.2009 11:37:
Tuurlijk, gooi de beveiliging er maar uit, waar is al die veiligheid nou helemaal goed voor?Dan maar een externe tabel maken met daar het normale password in.
Waar kunnen we jouw scriptjes en database gaan "hacken" ?
hoe kan je dat dan oplossen?
Door die persoon een actieveringslink te sturen van een pagina waar die een nieuw password kan ingeven. Uiteraard met een extra code.
Een nieuw wachtwoord laten genereren. En die opsturen naar een email adres die bij het account hoort. Zoals veel sites dat doen. Eventueel met geheime vraag.
Kasper schreef op 09.04.2009 12:02:
Dan kan deze persoon blijkbaar zijn wachtwoord niet onthouden en heeft het geen zin om deze nogmaals te noemen. Binnen de kortst mogelijke tijd is hij/zij hem weer vergeten.en als iemand zijn paswoord is vergeten?
Quote:
Hoe doet Hotmail dat? Dan kun je dat zelf nabouwen.hoe kan je dat dan oplossen?
En controleren? Dan ook dat door Md5 gooien etc.
Anders is het hele nut van Md5 weg.
Dennis Mertens schreef op 09.04.2009 12:14:
Gewoon je wachtwoord met Md5 (het liefst iets bewerken nog) in de db gooien.
En controleren? Dan ook dat door Md5 gooien etc.
Anders is het hele nut van Md5 weg.
En controleren? Dan ook dat door Md5 gooien etc.
Anders is het hele nut van Md5 weg.
Blijkbaar is bij jou het nut van lezen ff weg?
Dit antwoord raakt, in de gegeven context, kant nog wal
Ik geef wat aanvulling?...
En daarnaast is het bovenstaande al een paar keer gezegd, maar dat is hier een trend.
Kasper schreef op 09.04.2009 12:02:
en als iemand zijn paswoord is vergeten?
hoe kan je dat dan oplossen?
hoe kan je dat dan oplossen?
"vraag een nieuw wachtwoord aan"
en ze krijgen dan een random-generated wachtwoord via e-mail.
Gewijzigd op 01/01/1970 01:00:00 door toby hinloopen
Ik ben er toch vanuit gegaan het password niet te inzien.