Автор Тема: Проблема с получением данных из Базы  (Прочитано 3172 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн MadDog

  • Главный Металликолог
  • Ветеран
  • *****
  • Сообщений: 679
  • +0/-0
  • 2
    • Просмотр профиля
Суть проблемы в следующем.

Допустим в базе есть таблица users с полями UserLogin и UserPassword. При регистрации пользователей пароль юзверя заносится в соответсвующее поле базы с помощью функции PASSWORD().

Так вот. А как бы получить настоящее значение поля UserPassword, если юзверь забыл этот самый пароль?

ЗЫ. Уже пару часов на работе голову ломаю. К концу рабочего дня котелок уже не варит. :)

ЗЫЫ. Тьфу ты не в тот топик положил тему. Переместите, плиз, и сильно не ругайте.
So let it be written
So let it be done I\'m creeping death

Оффлайн YA

  • Модератор
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 597
  • +0/-0
  • 0
    • Просмотр профиля
    • http://
Проблема с получением данных из Базы
« Ответ #1 : 07 Мая 2002, 17:46:46 »
Никак, генерируй пользователю новый пароль.
Литературный перевод с русского и английского на Perl. Дорого!

Оффлайн Dm

  • Модератор
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 1263
  • +0/-0
  • 0
    • Просмотр профиля
    • http://
Проблема с получением данных из Базы
« Ответ #2 : 07 Мая 2002, 23:28:57 »
MadDog
внимательнее на ман нужно любоваться :)
Цитировать
PASSWORD() encryption is non-reversible.

оригинал:
http://www.mysql.com/doc/M/i/Miscellaneous_functions.html

просто нужно поменять пароль на новый.
с уважением,
магистр белой магии.

Оффлайн MadDog

  • Главный Металликолог
  • Ветеран
  • *****
  • Сообщений: 679
  • +0/-0
  • 2
    • Просмотр профиля
Проблема с получением данных из Базы
« Ответ #3 : 08 Мая 2002, 09:13:09 »
Dm
Цитировать
внимательнее на ман нужно любоваться

Биг сенкс, а вот слона-то я и не заметил. :insane:

Цитировать
генерируй пользователю новый пароль

Цитировать
просто нужно поменять пароль на новый

Ну либо написать свою функцию шифрации-дешифрации


Тогда немного поставлю вопрос по-другому.
Насколько безопастно (или правильно, что ли) хранить пароли пользователей в базе без шифрования?
So let it be written
So let it be done I\'m creeping death

Оффлайн ThE0ReTiC

  • Главный по тарелочкам
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 4041
  • +2/-0
  • 2
    • Просмотр профиля
    • http://
Проблема с получением данных из Базы
« Ответ #4 : 08 Мая 2002, 10:32:23 »
MadDog
Цитировать
Насколько безопастно (или правильно, что ли)

Небезопасно и не правильно.
Цитировать
Ну либо написать свою функцию шифрации-дешифрации

Велосипед изобретать не рекоммендую. Ты же не Седжвик.
Да. И тема уехала в базы.
« Последнее редактирование: 08 Мая 2002, 10:39:31 от ThE0ReTiC »
AS IS...

Оффлайн Макс

  • vir magni ingenii
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 3534
  • +0/-0
  • 2
    • Просмотр профиля
Проблема с получением данных из Базы
« Ответ #5 : 08 Мая 2002, 14:54:45 »
Можно такое использовать:
Необходимые данные:
пароль
вопрос для напоминания
ответ на вопрос

Алгоритм:
юзер вводит пароль
и ответ на вопрос.
в БД заносится password(\'$password\');
и encpass=encode(\'$password\',\'ответ\');

если юзер забыл пароль - ему выводится вопрос
Далее
если password==password(\'decode(\'encpass\',\'ответ\')) юзер выводится decode(\'encpass\',\'ответ) - это будет забытый пароль.
encode() и decode() - встроенные функции MySQL.
Насколько надежны - не знаю, может стоит использовать mcrypt()

PS
Если кто идею не понял, то суть в том, чтобы с помощью ответа шифровать пароль, но сам ответ в БД не хранить. Его будет вводить юзер, когда забудет пароль.
First learn computer science and all the theory. Next develop a programming style. Then forget all that and just hack. ( George Carrette )

Оффлайн Dm

  • Модератор
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 1263
  • +0/-0
  • 0
    • Просмотр профиля
    • http://
Проблема с получением данных из Базы
« Ответ #6 : 09 Мая 2002, 00:27:24 »
еще раз любуемся на ман по тому же адресу
про ENCRYPT/DECODE/DES_ENCRYPT/DES_DECRYPT

ключ к паролям нужно тогда будет в оч. защищенном месте.
с уважением,
магистр белой магии.

 

Sitemap 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28