T4k3C4r3
Mitglied
Mahlzeit!
Ich bin gerade am rätseln, wie ich ein beliebiges Passwort so verschlüsseln kann, damit es dem von MyBB in der Tabelle mybb_users dem Passwort genau übereinstimmt.
Ich habe auch schon berreits meinen Freund Google gefragt, der hat mir Folgende Antwort gegeben:
Doch wie muss ich das anwenden ?
Mein bisheriger Php Script:
Und ist der Script für einen Login sicher genug?
Mein Ziel ist: Das Passwort was der User beim Login eingibt, soll dem Passwort in der MyBB_users übereinstimmen
Vielen Dank Schonmal!
Mfg T4k3C4r3
Ich bin gerade am rätseln, wie ich ein beliebiges Passwort so verschlüsseln kann, damit es dem von MyBB in der Tabelle mybb_users dem Passwort genau übereinstimmt.
Ich habe auch schon berreits meinen Freund Google gefragt, der hat mir Folgende Antwort gegeben:
PHP:
md5(md5($salt).md5($password));
Doch wie muss ich das anwenden ?
Mein bisheriger Php Script:
PHP:
<?php
if(isset($_GET['login'])) {
$username = $_POST['username'];
$password = $_POST['password'];
if ($username && $password)
{
$connect = mysql_connect("localhost", "root", "") or die ("Couldn't connect!");
mysql_select_db("DB") or die ("Couldn't find DB!");
$query = mysql_query("SELECT * FROM mybb_users WHERE username ='$username'");
$numrows = mysql_num_rows($query);
if ($numrows != 0)
{
//code to login
while ($row = mysql_fetch_assoc($query))
{
$dbusername = $row['username'];
$dbpassword = $row['password'];
}
//check to see if they match!
$password = md5($password); //HIER SOLLT DIE VERSCHLÜSSELUNG SATTFINDEN
if ($username == $dbusername && $password == $dbpassword)
{
echo "Willkommen $username !";
$_SESSION['username'] = $username;
}
else
{
echo "Incorrect password!";
}
}
else
{
die ("That user doesen't exist!");
}
}
else
{
die ("Please enter a username and a Password!");
}
}
?>
Und ist der Script für einen Login sicher genug?
Mein Ziel ist: Das Passwort was der User beim Login eingibt, soll dem Passwort in der MyBB_users übereinstimmen
Vielen Dank Schonmal!
Mfg T4k3C4r3