Quote:
Originally Posted by .Sh4rk
md5 sollte auch gehen.
|
Nein, würde es eben nicht, wie schon mehrmals erwähnt wurde.
aiiR7s Ansatz mit dem Zufallspasswort, welches in einer DB gespeichert wird, ist wohl die naheliegendste Lösung. Alles, was ein PHP-Script entschlüsseln kann, kann auch jeder andere, der den Algorithmus im Script sieht.
Alternativ ist mir da noch eingefallen, dass man ein Script auf einem anderen Server haben kann, das die IP des Client überprüft und das Passwort nur dann rausgibt, wenn sie stimmt. Das Script könnte man dann mit fopen aufrufen.