Forenindex » Programmierung/Entwicklung » PHP und MySQL » LogIn mit verschlüsseltem Passwort

LogIn mit verschlüsseltem Passwort

Neppo
Beiträge gesamt: 50

1. Aug 2002, 11:12
Bewertung:

gelesen: 3172

Beitrag als Lesezeichen
Ich möchte einen Passwortgeschützen Bereich mit PHP und MySQL erstellen. Benutzername und Passwort und eMail sollen in der DB abgespeichert werden. Das Passwort soll verschlüsselt sein. Die Benutzer sollen ihr Passwort, wenn sie es vergessen haben, per Mail zuschicken lassen können.

Welche Verschlüsselung nehme ich für das Passwort?
Wie stelle ich es an, dass das unverschlüsselte Passwort per eMail verschickt werden kann ?(wie man Mails per PHP verschickt weiss ich - es geht um das unverschlüsselte Passwort)

LogIn mit verschlüsseltem Passwort

hmaus
Beiträge gesamt: 692

1. Aug 2002, 12:41
Bewertung:

gelesen: 3172

Beitrag als Lesezeichen
Hi Neppo,

da PHP auf dem Server läuft ist die Sache mit dem verschlüsselten Passwort recht halbherzig. Es wird nämlich im Klartext zum Server übertragen. Dass kannst Du verhindern indem zu vorher eine SSL-Verbindung aufbaust.

Auf dem Server angelangt kannst Du dass Passowrt dann in PHP zum Beispiel MD5 verschlüsseln und in die Datenbank schreiben. Problem ist, dass Du den Klartext nicht mehr zurückbekommst. Zudem wird Deine Email mit dem vergessenen Passwort auch wieder im Klartext übers Netz geschickt.

Also, wozu verschlüsseln?

Grüsse,

Helge

LogIn mit verschlüsseltem Passwort

Neppo
Beiträge gesamt: 50

1. Aug 2002, 12:58
Bewertung:

gelesen: 3172

Beitrag als Lesezeichen
Danke !

Ja, stimmt. Dann werde ich es wahrscheinlich so lösen:
Ich verschlüssele das Passwort mit MD5. Wenn jemand sein Passwort vergessen hat, kann er ein "Zufalls-"Passwort anfordern, dass er in seinem Profil wieder ändern kann.

LogIn mit verschlüsseltem Passwort

Miro Dietiker
Beiträge gesamt: 699

2. Aug 2002, 00:45
Bewertung:

gelesen: 3172

Beitrag als Lesezeichen
Hallo!

Das ist auch der übliche Weg bei solchen Passwort-Verfahren.
Aus "Datenschutzgründen" ist es auch sinnvoll dass nicht mal der Administrator sich an das Benutzerantwort "Heranangeln" kann (Irgend so ne Norm)!

MDi

LogIn mit verschlüsseltem Passwort

Wolfgang Reszel
Beiträge gesamt: 4170

5. Aug 2002, 21:20
Bewertung:

gelesen: 3172

Beitrag als Lesezeichen
Hi Miro,

das ist nicht nur so eine Norm, sondern hat schon seinen Sinn, denn es gibt auch Admins mit bösen Absicht, oder sie sind bestechlich etc.

Wolfgang