Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Problem z hashowanymi hasłami
Tarcil
post
Post #1





Grupa: Zarejestrowani
Postów: 41
Pomógł: 0
Dołączył: 24.11.2006

Ostrzeżenie: (0%)
-----


Witam!

Chcąc minimalnie chociaż ukryć w bazie danych hasła, do zapisywania ich używam polecenia:

  1. PASWORD('$_POST[haslo]')


I bardzo ładnie powoduje mi on zakodowanie hasła do ciągu np. takiego: 6baecde462cdb51c i super jest - gra muzyka. Do logowania mam stworzoną tabelę'tmp_hasla', gdzie ładuję na chwilę hasło podane z formularza logowania, również używając PASSWORT(). Teoretycznie powineinem mieć identyczne zapisy: w tmp_hasla i w tabeli z użytkownikami. I to działa. Ale co jakiś czas robią się dziwna rzecz. Już raz tak miałem, ale problem zniknął, zanim miałem czas się nim zająć, więc zapomniałem o tym. Teraz jest znów.
Sprawa polega na tym, że w 'tmp_hasla' po zastosowaniu polecenia PASSWORD() pojawia mi się, zamiast powyższego ciągu, coś takiego:
Kod
*F7EF30EFED1E8C20906


Uniemożliwia to logowanie, a wiem na pewno, że hasło, które podaje jest stuprocentowo dobre.

Czy ktoś wie, co się dzieje? I jak z tym walczyć, i temu zaradzić?

Pozdrawiam!
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 4)
SHiP
post
Post #2





Grupa: Zarejestrowani
Postów: 697
Pomógł: 47
Dołączył: 19.12.2003
Skąd: Lublin

Ostrzeżenie: (0%)
-----


bład nr jeden to
  1. <?php
  2. $_POST[haslo];
  3. // zamiast
  4. $_POST['haslo'];
  5. ?>


Nie wiem jak wyglądają pola w tabelach więc cięzko coś wymysleć. Osobiście kożystam z MD5() i nigdy nie mialem najmniejszych problemow, poza tym tą samą funkcje mam dostępną w php.


--------------------
Warsztat: Kubuntu, PhpStorm, Opera
Go to the top of the page
+Quote Post
nospor
post
Post #3





Grupa: Moderatorzy
Postów: 36 557
Pomógł: 6315
Dołączył: 27.12.2004




Cytat(SHiP @ 18.12.2006, 09:38:23 ) *
bład nr jeden to
  1. <?php
  2. $_POST[haslo];
  3. // zamiast
  4. $_POST['haslo'];
  5. ?>

@Ship nie chce cie rozczarowac, ale to ty teraz walnales blad. zobacz w jakim kontekscie on tego uzyl.

@Tarcil jak juz wspomniano: nalezy uzywac md5() w php. PASSWORD w mysql jest srednio bezpieczne jesli chodzi o zwracany rezultat. a jak do tego dojdą rozne wersje mysql to wogole mozna sie pochlastac


--------------------

"Myśl, myśl, myśl..." - Kubuś Puchatek || "Manual, manual, manual..." - Kubuś Programista
"Szukaj, szukaj, szukaj..." - Kubuś Odkrywca || "Debuguj, debuguj, debuguj..." - Kubuś Developer

Go to the top of the page
+Quote Post
Tarcil
post
Post #4





Grupa: Zarejestrowani
Postów: 41
Pomógł: 0
Dołączył: 24.11.2006

Ostrzeżenie: (0%)
-----


Dzięki wielkie smile.gif Trzeba przerobić.

Pozdrawiam!
Go to the top of the page
+Quote Post
WereWolf
post
Post #5





Grupa: Zarejestrowani
Postów: 69
Pomógł: 0
Dołączył: 21.05.2005

Ostrzeżenie: (0%)
-----


dokładnie tak jak napisał poprzednik...
podejrzewam, że masz dwie różne wersje mysqla - miałem ten sam problem przy przenoszenie jednego z moich starszych skryptów
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 22.08.2025 - 05:40