eine verschluesslung für passwörter

bin in diesem Thema ja spät einsteiger aber ist es nicht möglich mnit md5() zu arbeiten und dann hinterher das codierte passwort zu vergleichen?
 
Original geschrieben von ShinmA
bin in diesem Thema ja spät einsteiger aber ist es nicht möglich mnit md5() zu arbeiten und dann hinterher das codierte passwort zu vergleichen?

nein md5 ist nicht umkehrbar und das muss es ja sein

Hat denn niemand eine lösung wo ich den key nicht speichern muss (was meiner meinung nach nicht geht)
Irgendwas wo ein $secretsatz zum verschluesseln genommen wird?
 
Imma locker ...

Versteift Euch mal nicht zu sehr auf dieses Verschlüsseln. Wäre ein kleiner Umweg akzeptierbar?

Warum nicht irgendwo eine nur für den Server lesbare "Datenbank" (Datei oder Mysql z. B.) haben mit zwei Werten pro Passwort: Einmal das Passwort im Klartext und einmal den Hash.

In der XML-Datei wird der Hash gespeichert.

Hash aus XML-Datei und Datenbank werden verglichen -> wenn sie stimmen wird das Klartext-PW aus der Datenbank ausgelesen und verwendet.

Mit dem Hash aus der XML-Datei kann niemand etwas anfangen.

Ich hoffe der Gedanke ist nützlich. Manchmal versteift man sich zu sehr auf eine Lösungsmöglichkeit ohne andere Möglichkeiten in Betracht zu ziehen.

Greetz,
Neuro
 
@ bölkstoff

Ich meinte:

Den verschlüsselten hash mit dem nochmal zu verschlüsselnden passwort vergleichen.... also nichts mit zurückentschlüsseln
 
Also ich versteh die Problematik...

Da es anscheinend keine einfache Lösung dafür gibt, schreib dir doch einfach selber einen Verschlüsselungsallgorythmus. Hab mich damit mal ein halbes Jahr im Informatik-LK beschäftigt und es ist nicht wirklich schwer sich selber einen Allgorythmus für z.B. eine Caesar-Verschlüsselung zu schreiben. Und es gibt genug Verfahren, die sich auch einfach wieder dechiffrieren lassen, wenn man halt den richtigen Key dafür hat.
Versuch doch mal, dich durch ein bißchen Googlen in diese Richtung zu informieren, ist bestimmt die einfachste Lösung für das Problem.

cYa venom
 
ja klar, wenn man es ein halbes Jahr beigebracht bekommt ist es sicherlich nicht schwer!
Ich brauche es aber nur einmal richtig und dann kann ich es wiederverwenden.

Naja ich werd schon eine lösung finden
 
Ich guck mal nach, ich glaube irgendeine Verschlüsselung hab ich sogar mal in php geschrieben, wenn ich die noch habe, kannst du die gerne übernehmen...
 
Ich hab' ne kleine Klasse für die "Cäsar"-Verschlüsselung geschrieben. Bei interesse schick mir einfach eine PN.

Greetz,
Neuro
 
Zurück