Register for your free account! | Forgot your password?

Go Back   elitepvpers > Coders Den > Web Development
You last visited: Today at 12:27

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



[PHP] Password_hash function - webinterface

Discussion on [PHP] Password_hash function - webinterface within the Web Development forum part of the Coders Den category.

Reply
 
Old   #1
 
Mad0ck's Avatar
 
elite*gold: 313
Join Date: Oct 2014
Posts: 1,367
Received Thanks: 284
[PHP] Password_hash function - webinterface

HuHu,

Ich habe aktuell folgendes Problem:

Ein User steuert über ein WebInterface diverse Scripte. (Farmscript etc. ).

Aktuell sind alle Dateien lokal beim User am pc. ( ändert sich evt. im Laufe der Zeit ).

Die userdaten der website sind die gleichen wie im Browsergame.
Beide Werte sind in einer DB gespeichert ( Passwort is gehashed ).

Das Script benötigt nun den Usernamen und das Passwort.
Allerdings kommen nun 2 Probleme ins Spiel.

Wie verfasse ich nun eine sql query zum auslesen aller Daten im Script ?
Ich habe ja keine wirklichen anhaltspunkte im script, welche ich zum abfragen nehmen könnte.
( Select username,password,server,lisence FROM users WHERE username = $username
geht ja leider nicht .... )

Zweites Problem, wie bekomme ich nun das Passwort als Klartext, wenn es hashed in der Datenbank vorliegt.


Ziel wäre es, dass der User sich auf der website einloggt -> das script startet und es läuft, ohne das nochmals username und passwort eingegeben werden müssen.


Ist so etwas überhaupt realisierbar ?


Die einzige Lösung, welche mir einfällt wäre, dass der User eine Textdatei mit Username und Passwort erstellt. Die Datei wird dann vom script eingelesen und verarbeitet.
So hätte ich einerseits im Script den Usernamen, und könnte alle anderen Daten aus der DB abfragen, andererseits hätte ich auch das Passwort im Klartext.

Um dem User das erstellen der .txt zu ersparen ( => weil Fehlerquelle ), könnte ich das automatisch per button click im webinterface machen.


Leider wieder mal ein halbes Buch, was ich euch zum lesen aufbereitet habe ...
Hoffentlich kann mir da evt wer helfen.

Lg

auweih ... auch noch nen falscher Titel x.x
Mad0ck is offline  
Old 08/20/2019, 19:07   #2


 
False's Avatar
 
elite*gold: 0
The Black Market: 243/0/0
Join Date: Apr 2011
Posts: 11,115
Received Thanks: 2,436
Quote:
Originally Posted by Mad0ck View Post
HuHu,

Ich habe aktuell folgendes Problem:

Ein User steuert über ein WebInterface diverse Scripte. (Farmscript etc. ).

Aktuell sind alle Dateien lokal beim User am pc. ( ändert sich evt. im Laufe der Zeit ).

Die userdaten der website sind die gleichen wie im Browsergame.
Beide Werte sind in einer DB gespeichert ( Passwort is gehashed ).

Das Script benötigt nun den Usernamen und das Passwort.
Allerdings kommen nun 2 Probleme ins Spiel.

Wie verfasse ich nun eine sql query zum auslesen aller Daten im Script ?
Ich habe ja keine wirklichen anhaltspunkte im script, welche ich zum abfragen nehmen könnte.
( Select username,password,server,lisence FROM users WHERE username = $username
geht ja leider nicht .... )

Zweites Problem, wie bekomme ich nun das Passwort als Klartext, wenn es hashed in der Datenbank vorliegt.


Ziel wäre es, dass der User sich auf der website einloggt -> das script startet und es läuft, ohne das nochmals username und passwort eingegeben werden müssen.


Ist so etwas überhaupt realisierbar ?


Die einzige Lösung, welche mir einfällt wäre, dass der User eine Textdatei mit Username und Passwort erstellt. Die Datei wird dann vom script eingelesen und verarbeitet.
So hätte ich einerseits im Script den Usernamen, und könnte alle anderen Daten aus der DB abfragen, andererseits hätte ich auch das Passwort im Klartext.

Um dem User das erstellen der .txt zu ersparen ( => weil Fehlerquelle ), könnte ich das automatisch per button click im webinterface machen.


Leider wieder mal ein halbes Buch, was ich euch zum lesen aufbereitet habe ...
Hoffentlich kann mir da evt wer helfen.

Lg

auweih ... auch noch nen falscher Titel x.x
Habe dir den Title angepasst

Also zu deinen Fragen:
Quote:
Zeites Problem, wie bekomme ich nun das Passwort als Klartext, wenn es hashed in der Datenbank vorliegt.
Kurz und knapp gar nicht!

Das Ziel beim hashen ist ja gerade das man das Orginal Passwort nicht mehr herausfinden kann. Für dein Vorhaben müsstest du das Passwort verschlüsseln (gibt viele Methoden, einfach mal googeln).

Wobei ich das Passwort nicht in der Datenbank speichern würde. Der Grund ist ganz einfach beim verschlüsseln nutzt man meistens ein key mit dem verschlüsselt und entschlüsselt wird. Ist jemand schon so weit und kommt an deine Datenbank hat er das Passwort und den Key und kann es somit leicht entschlüsseln.
Alternativ kannst du den Benutzer den Key eingeben/hochladen lassen, allerdings könntest du dann auch direkt das Passwort abgleichen.

Sobald der Benutzer das Passwort eingegeben hat (bzw. den key und das passwort entschüsselt wurde) kannst du das Passwort einfach in der Session speichern und für deine Scripte benutzen.
False is offline  
Thanks
1 User
Old 08/20/2019, 19:29   #3
 
Mad0ck's Avatar
 
elite*gold: 313
Join Date: Oct 2014
Posts: 1,367
Received Thanks: 284
Quote:
Originally Posted by False View Post
Habe dir den Title angepasst

Also zu deinen Fragen:

Kurz und knapp gar nicht!

Das Ziel beim hashen ist ja gerade das man das Orginal Passwort nicht mehr herausfinden kann. Für dein Vorhaben müsstest du das Passwort verschlüsseln (gibt viele Methoden, einfach mal googeln).

Wobei ich das Passwort nicht in der Datenbank speichern würde. Der Grund ist ganz einfach beim verschlüsseln nutzt man meistens ein key mit dem verschlüsselt und entschlüsselt wird. Ist jemand schon so weit und kommt an deine Datenbank hat er das Passwort und den Key und kann es somit leicht entschlüsseln.
Alternativ kannst du den Benutzer den Key eingeben/hochladen lassen, allerdings könntest du dann auch direkt das Passwort abgleichen.

Sobald der Benutzer das Passwort eingegeben hat (bzw. den key und das passwort entschüsselt wurde) kannst du das Passwort einfach in der Session speichern und für deine Scripte benutzen.
Hab das Thema vorerst mit einer eigenen settings.txt datei gelöst (:

Schade, dass es vorerst nicht anders zu lösen geht ( abgesehen von den Session wie du es erklärt hast )

Danke ! Mal wieder (:
Mad0ck is offline  
Old 09/27/2019, 11:10   #4
 
elite*gold: 127
Join Date: Nov 2018
Posts: 186
Received Thanks: 21
Ein Hash oder auch (Password) welches du mittels SHA oder bCrypt erstellt kann niciht rückwirkend decodiert werden. Es gibt Hash Listen wo das Passort vorhanden sein KANN aber nicht muss.
Pr0xyPlayZ is offline  
Thanks
1 User
Reply


Similar Threads Similar Threads
Frage zu Password_Hash (COST) + kleines Problem(Hilfe)
11/04/2015 - Web Development - 3 Replies
Guten Tag, ich bin auf einem Therad gestoßen über Password_hash. Da sah ich das einer COST benutze ungefähr so. Beispiel: $pw = "mypassword"; $pepper = "mypepper"; define('COST',13); $hash = password_hash($password.$pepper, PASSWORD_DEFAULT,array('cost'=>COST));
std::function of a function returning an std::function
11/11/2013 - C/C++ - 19 Replies
Nun muss ich nach langer Zeit auch mal wieder einen Thread erstellen, weil mir Google nicht mehr weiterhelfen kann. Ich verzweifle an Folgendem Vorhaben: #include <Windows.h> #include <string> #include <iostream> using namespace std;
Running Function 2 after Function 1 finished
09/15/2013 - AutoIt - 3 Replies
Hey, its me again. Im stuck on a problem since yesterday and as much as i hate to ask for help, i really dont know what else to try. I want Function 2 to run after Function 1 has finished. I tried GuiCtrlSetOnEvent and MsgLoop, but i dont really understand it. I tried to read tutorials but they didnt help at all. The line that are underline is what im talking about. I want gamestart() to run first and when its finished, i want iniviteteam() to run. #AutoIt3Wrapper_UseX64=n...
[SUCHE] PHP Kenner für 1 Minuten Arbeit +++ PHP Function +++ 45 EG!
02/16/2012 - elite*gold Trading - 1 Replies
Bereits gelöst, danke.
[VIP-function] ToxicSYS [VIP-function]
08/14/2010 - WarRock Hacks, Bots, Cheats & Exploits - 1 Replies
heeeey E-pvpers :pimp: this is a new hack by TSYS Status : UNDETECTED Functions (VIDEO) : YouTube - WarRock - Bikini event VIP hack



All times are GMT +1. The time now is 12:27.


Powered by vBulletin®
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2026 elitepvpers All Rights Reserved.