Hallo =)
ich möchte einen Login für einen user machen. Es soll keine Registration oder sonstiges geben und jetzt hab ich mich gefragt, wie das ganze am sichersten gemacht werden könnte.
Ich hab vor kurzem mal durch Zufall bei mysql die Funktion "PASSWORD" entdeckt und frag mich, wie ich das richtig einsetze!
Im Moment hab ich eine kleine Tabelle erstellt, ein Feld namens "pass" und dort einen Eintrag "blub" hineingeschrieben (verschlüsselt sieht er so aus "6512bee55cdabecf").
Die Frage ist jetzt jedoch, wie ich in meiner PHP Datei abfragen kann, ob das eingegeben Passwort stimmt?
Gruß Scorpion
PS: ich wollte die "sicherheitsabfrage" nicht einfach per if($passwort == "blub") machen, da ansonsten das pw in der datei sthet und meiner ansicht nach das ganze nicht gerade sicher ist.
++edit++
Mir ist gerade eine Idee gekommen... würde das funktionieren
Und dann die Abfrage if($row["ID"] == 1) echo "Passwort richtig"; ?!
ich möchte einen Login für einen user machen. Es soll keine Registration oder sonstiges geben und jetzt hab ich mich gefragt, wie das ganze am sichersten gemacht werden könnte.
Ich hab vor kurzem mal durch Zufall bei mysql die Funktion "PASSWORD" entdeckt und frag mich, wie ich das richtig einsetze!
Im Moment hab ich eine kleine Tabelle erstellt, ein Feld namens "pass" und dort einen Eintrag "blub" hineingeschrieben (verschlüsselt sieht er so aus "6512bee55cdabecf").
Die Frage ist jetzt jedoch, wie ich in meiner PHP Datei abfragen kann, ob das eingegeben Passwort stimmt?
Gruß Scorpion
PS: ich wollte die "sicherheitsabfrage" nicht einfach per if($passwort == "blub") machen, da ansonsten das pw in der datei sthet und meiner ansicht nach das ganze nicht gerade sicher ist.
++edit++
Mir ist gerade eine Idee gekommen... würde das funktionieren
Code:
SELECT COUNT(ID) AS ID FROM tabelle WHERE pass = PASSWORD('$PW')
Zuletzt bearbeitet: