Verfasst: 16.05.2007 20:15
Die Passworte sind verschlüsselt... bringt als eh nix.
phpBB.de - Die deutsche phpBB-Community
https://www.phpbb.de/community/
Code: Alles auswählen
aa21f5fc1ef134e076f817bc4eb95e8b
Ich denke nicht, das er das tut, wenn er die Daten sicher speichert. Ich kenne genug deutsche Communities, wo man sich das Passwort, das man vergessen hat, per Mail zuschicken lassen kann. Diese Communities speichern also das Passwort auch "clean" ab.MTV-King hat geschrieben:ich denke mal, damit er gegen das BDSG verstoßen kann![]()
Code: Alles auswählen
if (MD5($passwort) == $userdata['user_password']) print "Alles gut.";
JaAsmodiel hat geschrieben:das heißt, dass der einfach die eingabe verschlüsselt und dann vergleicht, ja?
Nein, das stimmt nicht. Direkt umkehrbar sind symetrische Verschlüsselungsverfahren. Hier wird zum Verschlüsseln der gleiche Schlüssel verwendet wie zum Entschlüsseln. Es gibt aber auch assymetrische Verfahren die zur Verschlüsselung einen anderen Schlüssel verwenden als zur Entschlüsselung, RSA wäre ein Beispiel das auf 2 sehr großen Primzahlen basiert. Mit ausreichend Zeit würden sich allerdings alle Verschlüsselungsverfahren knacken lassen, die Sicherheit basiert nur darauf, dass die Entschlüsselung zu lange dauern würde als dass sie sich lohnt (Rechnerisch meist ordentliche Anzahlen an Jahren.)achso, aber wenn es einmal von dem pc gemacht wurde, sollte man eigentlich diesen algorytmus zurückdenken können, es sei denn, es fließen wie beim rand() z.B. die uhrzeit ein, was unwahrscheinlich ist, da es ja immer das selbe ist...
Es gibt vermutlich Listen, aber alle Checksummen werden sich da wohl nicht drin finden. Die "gängisten" Passwörter aber vermutlich schon.es gibt doch iwie listen, in denen alle möglichkeiten aufgelistet sind mit zugehörigen md5 wert...