Suche Hilfe

Diese Seite verwendet Cookies. Durch die Nutzung unserer Seite erklären Sie sich damit einverstanden, dass wir Cookies setzen. Weitere Informationen

  • blablabla schrieb:

    kann mir jemand die PHP Datei so umbauen das die ID+E-Mail+Passwort auch noch als Daten.txt in dem bestimmen Webspace Pfad abgespeichert wird ?


    NEIN :P

    Wir können dir aber helfen, dass zu verstehen und selbst zu bauen. Willst ja auch was lernen dabei.

    Also ich hätte spontan fopen & fwrite verwendet. Schau dir mal die Dokumentation dazu an.

    Dann schreibst $_POST['uname'], $_POST['email'] etc. in die Datei.

    Warum willst du das Passwort in einer Datei schreiben? Willst diese im Klartext abspeichern? Wo läuft dieses Script? Damit ich schon mal weiß, wo ich mich nicht registrieren werde :P
    Lerne nicht Programmiersprachen, lerne Programmieren...

    :D Alles andere ist Syntax :D

    [Blockierte Grafik: http://www.xing.com/img/buttons/10_en_btn.gif]
  • Weiterhin:

    Zitat:
    The PASSWORD() function is used by the authentication system in MySQL Server; you should not use it in your own applications.
    For that purpose, consider MD5() or SHA1() instead. Also see RFC 2195, section 2 (Challenge-Response Authentication Mechanism (CRAM)), for more information about handling passwords and authentication securely in your applications.

    Quelle: dev.mysql.com/doc/refman/5.1/e…ns.html#function_password

    Wie dort schon geschrieben steht benutze bitte MD5 (<- wobei davon ja auch schon abgeraten wird) oder SHA. Ich selber nutze z.B. double salted SHA512

    BTW.: nicht mal ein Administrator gehen die User Klartext-Passwörter etwas an also lass es lieber gleich diese irgendwo in irgendwelchen txt Dateien zu speichern sondern sorge lieber dafür die Passwörter vernünftig gehashed in der Datenbank gespeichert werden.
  • Nebu schrieb:

    blablabla schrieb:

    kann mir jemand die PHP Datei so umbauen das die ID+E-Mail+Passwort auch noch als Daten.txt in dem bestimmen Webspace Pfad abgespeichert wird ?


    NEIN :P

    Wir können dir aber helfen, dass zu verstehen und selbst zu bauen. Willst ja auch was lernen dabei.

    Also ich hätte spontan fopen & fwrite verwendet. Schau dir mal die Dokumentation dazu an.

    Dann schreibst $_POST['uname'], $_POST['email'] etc. in die Datei.

    Warum willst du das Passwort in einer Datei schreiben? Willst diese im Klartext abspeichern? Wo läuft dieses Script? Damit ich schon mal weiß, wo ich mich nicht registrieren werde :P


    Könntest du es bitte machen ich komme damit gerade gar nicht klar ?(
    Wieso ich es in der Datei speichern möchte ? Es soll als Sicherheit dienen sobald ein User kacke macht oder gehackt wird kann ich dann nach gucken was für Passwort er gehabt hat und somit kann ich ermitteln ob es der Richtige Inhaber des Accounts ist.
    Willst diese im Klartext abspeichern? Ja möchte es in Klartext abspeichern.
    Wo läuft dieses Script? Es wird da laufen wo du eh nicht aktiv bist.
  • blablabla schrieb:


    Könntest du es bitte machen ich komme damit gerade gar nicht klar ?(
    Wieso ich es in der Datei speichern möchte ? Es soll als Sicherheit dienen sobald ein User kacke macht oder gehackt wird kann ich dann nach gucken was für Passwort er gehabt hat und somit kann ich ermitteln ob es der Richtige Inhaber des Accounts ist.
    Willst diese im Klartext abspeichern? Ja möchte es in Klartext abspeichern.
    Wo läuft dieses Script? Es wird da laufen wo du eh nicht aktiv bist.


    also 3 sachen
    1. wenn du das passwort irgendwo auf dem webspace abspeicherst hat das mal einen sicherheits faktor von NULL
    2. glaube ich nicht das deine user wollen das ihre passworter als klartext irgendwo auf dem webspace liegen
    3. was bringt es dir wenn du das passort siehst? nichts da kannste auch den sha1/md5 hash nehmen und vergleichen soll dir der user entweder das passwort oder einen hash geben und schon kannste vergleichen

    und zum schluss ich werde niemanden helfen passwörter irgendo als klartext auf den webspace oder in der datenbank abzulegen