lenny: Verschlüsselung????

Hallo,
mein Problem ist:
Wie kann ich den abgeschickten Inhalt eines Inputfeldes verschlüsseln?
Ich hab mal was von MD5-Checksumme gehört oder so.
Aber wie geht das?
Hat jmd. einen Link zu php.net oder sonstwohin wo ich das nachlesen kann?

MfG

  1. Hallo,

    Hi

    Hat jmd. einen Link zu php.net oder sonstwohin wo ich das nachlesen kann?

    hier

    MfG

    Grüße,
    Intcase
     GYRO

  2. Den "abgeschickten Inhalt" eines Inputfeldes kannst du zwar verschlüssel, sicherer wird deine Webanwendung dadurch aber nicht. Denn wenn du verschlüsselst ist der kritische Weg von Klient zu Server bereits beschritten.

    Was du suchst ist SSL. Beachte allerdings, dass eine Zertifizierungsstelle eine gute Menge Geld kostet.

    Außerdem ist md5 auch keine "Verschlüsselung" in diesem Sinne sondern eine Hash-Wert-Bildung, also Einweg. Rückauflösen lässt sich das nicht so ohne weiteres.

    Was du vielleicht auch noch suchen könntet ist base64_decode und base64_encode. Aber auch das macht eine gespeicherte Information nicht sicherer. Lässt sich in den meisten Fällen ohne weiteres wieder herstellen.

    Für Passwörter und ähnliches bilde einen Hash-Wert und vergleiche den gespeicherten Hash-Wert mit dem eingegebenen Passwort, das du zuvor auch mit md5 gehasht hast.

    1. Hallo,

      Für Passwörter und ähnliches bilde einen Hash-Wert und vergleiche den gespeicherten Hash-Wert mit dem eingegebenen Passwort, das du zuvor auch mit md5 gehasht hast.

      Das wäre schon klar!

      MfG

      1. "Ich hab mal was von MD5-Checksumme gehört oder so" klang nicht danach. Wo liegt also dein Problem?

  3. Hi Lenny,

    Wie kann ich den abgeschickten Inhalt eines Inputfeldes
    verschlüsseln?

    Mit uebertragung per SSL, und danach einer Verschluessel-
    lung mit z.B. den  MCrypt Funktionen in PHP. Wenn es
    Du kannst aber auch ein Kommandozeilenprogramm wie GPG
    ansteuern.
    Zend Developer Zone | Encryption and ecryption using PHP and GnuPG

    Ich hab mal was von MD5-Checksumme gehört oder so.
    Aber wie geht das?

    Eine MD5-Checksum, generiert aus einem String eine
    einmalige Durchnitssumme. Aus dem Passwort:
    "GanZlaNgesunNOetigesPiSswOrt" wird dann der MD5
    Hash "b2f7f4b84c177a26fe3ae5b58e76a6c3". Dieser Hash
    ist dann eine Art Fingerabdruck, des Passwortes (oder
    anderer Nachrichten). Wenn dieser Fingerabdruck einmal
    gespeichert ist, kann das Passwort (oder die Nachricht)
    eindeutig verglichen werden.

    gruesse aus'm ruhrpott
      jens mueller

    --
    As long as a single mind remembers, as long as a single heart
    beats with passion, how can a dream die?
    \//_ Live long and prosper
    sh:( fo:) ch:| rl:° br:^ n4:| ie:% mo:| va:} de:> zu:) fl:( ss:) ls:> js:|