.| Autor | Beitrag |
|---|---|
|
000 15.02.2002, 18:13 G.F. |
Hi Leutz Benutzer haben verschlüsselte Passwörter in einer mysql Datenbank geschrieben. THX G.F. -- |
|
Profil || Suche |
|
001 15.02.2002, 20:56 Joker |
Geht soviel ich weiss nicht, sofern du mit md5() verschlüsselt hast. in diesem fall soltest du dem user ein neues passwort senden, oder das passwort in normaler form in die DB schreiben. ---=[ Aigu.ch ]=- |
|
Profil || Suche |
|
002 15.02.2002, 21:22 dp Administrator |
md5() eignet sich da in der Tat, für den Fall dass ein User ein pw vergessen hat muss eben ein neues generiert werden. -- |
|
Profil || Suche |
|
003 16.02.2002, 18:14 G.F. |
wie generier ich passwörter mit php? -- |
|
Profil || Suche |
|
004 16.02.2002, 20:02 TheTinySteini |
TheTinySteini |
|
Profil || Suche |
|
005 17.02.2002, 00:53 Kriz |
Wobei man noch in der Datenbank das Paßwortfeld indiziert deklarieren sollte, also damit ein Paßwort auch nur einmal existiert. Hm, jetzt weiß ich im Moment gar net, ob indiziert der richtige Ausdruck war. Und das als Datenbank-Informatiker o_O... Na ja, Primärschlüssel ist ja eh verkehrt =) Das bekommt nur die id. --K:R-I)Z++ |
|
Profil || Suche |
|
006 17.02.2002, 13:17 dp Administrator |
Kriz wieso Unique machen (Meintest du das vielleicht =)? Es kann doch sein, dass 2 User das gleiche PW haben, und zwar nicht weil es generiert wurde sondern weil sie eben das gleiche eingestellt haben o_O -- |
|
Profil || Suche |
|
007 17.02.2002, 21:34 Joker |
Hei. ich hab bei fremden Codes immerwieder diese zeile gesehen: -=[ Aigu.ch ]=- |
|
Profil || Suche |
|
008 17.02.2002, 22:28 TheTinySteini |
Die initialisiert den Zufallszahlengenerator. Dafür wird die aktuelle Zeit (in Mikrosekunden seit Mitternacht, afaik) genommen, erstmal auf nen ordentlichen Wert gebracht (eben mit 1 Million malgenommen) und dann an srand übergeben. Dadurch erhält rand(), das die eigentliche Zufallszahl auswirft, immer wieder einen neuen Startwert, und es ist sehr unwahrscheinlich, dass bei zwei Aufrufen die gleiche Zahlenfolge ausgegeben wird. --TheTinySteini |
|
Profil || Suche |
|
009 17.02.2002, 22:40 Joker |
interessant. hab glaub noch nie mit rand() gearbeitet =) ich hab lieber alles genau ;) Danke für die genaue Antwort. ---=[ Aigu.ch ]=- |
|
Profil || Suche |
|
010 23.02.2002, 19:20 G.F. |
Hat jemand eine Idee wie ich das in die realität umstetzen könnte. Quellcode von Passwort datei die mit Hilfe von include die templates einliest: ##################### if($action == "showsendpass"){ ########################### if($action == "dosendpass"){ ########################### if($action == "generatepassword"){ Dann die Template Datei die das generierte Password ausgibt: <!--adduser--> Und nun zuletzt die email dateien ihr Password wurde generiert. Benutzername: [nickname] Bitte beachten Sie, dass diese Daten case-sensitive sind! Bitte ändern sie ihr Passwort umgehend. Hi [nickname], Falls Sie ihr Passwort vergessen haben, klicken Sie bitte diese Link an, um ein neues Passwort generieren zu lassen: Wenn Sie ihr Passwort nicht vergessen haben, verwerfen Sie bitte diese Email. Viel Spass wünscht dir Ich hoffe mir kann jemand eine bessere variante vorschlagen *hope* Ach übrigens "passwordsendcode" ist eine Spalte in der der generatecode bei der registrierung schon festgelegt wird. -- |
|
Profil || Suche |
|
011 23.02.2002, 20:50 TheTinySteini |
Das Problem lässt sich lösen, in dem man in der Datenbank die Email-Adresse des Users speichert und dann den Benutzernamen abfragt (und zwar nicht per Cookie, sondern per Eingabefenster). Wenn dann dieser Benutzername existiert, wird an die in der Datenbank gespeicherte E-Mail-Adresse das neue Passwort geschickt. Damit ist relativ gut sichergestellt, dass auch wirklich nur der das neue Passwort bekommt, der die richtige Email hat. --TheTinySteini |
|
Profil || Suche |

