es geht um Folgendes ...
Ihr kennt ja sicher den einen Bug mit den Cookies wo man den md5-Schlüssel des Passworts nur kennen muss und so sich einloggen kann ...
Zwar heißt es immer, dass man verschiedene Passwörter verwenden sollte, doch in der Schnelle habt ihr euch mal "irgendwo" registriert und das mit dem Passwort eurer Stamm-Community! Ärgerlich nur das ihr nun restlos aus dem Forum (mit 5000 Beiträgen) gesperrt werdet weil der Admin von "irgendwo" mal ein bisschen "ausprobiert" hat und auf eurem Namen (mit einem CGI - Proxy) gespammt!
Wäre es nicht möglich dies zu verhindern, indem man anstatt dem gewöhnlichen md5();, das in jedem Forum auftaucht, endlich mal einen unterschiedlichen Schlüssel je Forum zu machen ?
Also, per Zufallsgenerator wird eine Zahl zwichen z.B. 2 und 20 generiert (mit rand(); oder so) und dann gespeichert! Nun richtet sich das phpBB vollständig daran wie die generierte Zahl ist! So wie die Zahl ist so oft wird der eigentliche Schlüssel nochmal verschlüsselt

Also, bei sagen wir 5 mal entsteht aus dem Wort : "test" anstatt aus (wie üblicherweise in jedem Forum) :
Code: Alles auswählen
098f6bcd4621d373cade4e832627b4f6
Code: Alles auswählen
fb469d7ef430b0baf0cab6c436e70375
Code: Alles auswählen
25ab3b38f7afc116f18fa9821e44d561
Code: Alles auswählen
2f6c2404198add983753e94fc24e752f
Code: Alles auswählen
739c5b1cd5681e668f689aa66bcc254c
Code: Alles auswählen
md5(md5(md5(md5(md5($pass))))));

Sry, falls es das schon gab oder so ...