Bauchschmerzen mit Wiki: Programmiertechnik/Kontextwechsel
Raketenwilli
- wiki
Einen ganzen Monat Urlaub und danach 5 Wochen Vollauslastung hab ich hinter mir - und werde gleich „mumblidzisch“… 😍
$sql = "SELECT userid, username, userlevel FROM users WHERE username='$username' AND password='$password'";
Ich hab Bauchschmerzen mit dem Beispiel - weil womöglich jemand daraus lernt, dass Passwort im Klartext zu speichern. Hat jemand ein besseres Beispiel?
Hallo Raketenwilli,
ich habe etwas Maaloxan draufgeschmiert, bevor Du Magengeschwüre bekommst.
Rolf
Naja. Der Wanst walkt noch, weil das natürlich nur geht, wenn das Passwort ungesalzen ist oder der Salt vor dem hashen für den Vergleich aus dem gespeicherten String (Es ist ja nicht nur der Hash) ausgelesen wird.
Hallo Raketenwilli,
ja, stimmt.
Korrekt wäre: PW aus der DB lesen und password_verify aufrufen. Aber dann ist das Beispiel nix mehr. Hmpf.
Rolf
Hallo Raketenwilli,
guck nochmal drauf, bitte.
Rolf
Du hast meine Bedenken jetzt beseitigt.