Risultati da 1 a 10 di 10
-
05-06-2007, 19:00 #1
- Data Registrazione
- Jun 2005
- Messaggi
- 11
MD5 Password vBulletin
Salve a tutti,
come posso fare per poter confrontare le password dei cookie con quelle del db?
Ho provato a dare un'occhiata ma l'md5 contenuto nei cookies è diverso da quello contenuto nel db.
E' per fare il controllo dell'identità tramite uno script esterno.
-
05-06-2007, 21:59 #2
Hai provato a controllare con la funzione urlencode ?
-
08-06-2007, 01:50 #3
Il contenuto nei cookies è diverso, perché all'interno del database c'è anche l'aggiunta del salt. Nei cookies trovi il puro MD5, nel database quello modificato: md5(md5(cookie_password) + salt).
Giovanni
http://www.trimelli.com/
Per favore non mandatemi PM, ma scrivete sul forum. Vi sarà risposto prima.
-
08-06-2007, 01:51 #4
Ops: md5(cookie_password + salt)
Giovanni
http://www.trimelli.com/
Per favore non mandatemi PM, ma scrivete sul forum. Vi sarà risposto prima.
-
09-06-2007, 22:34 #5
- Data Registrazione
- Jun 2005
- Messaggi
- 11
Grazie della risposta, ma esattamente come posso sfruttare la cosa?
Cioè, dove lo trovo il salt per poter controllare le password?
Grazie!
-
10-06-2007, 01:33 #6
Nella tabella user
Giovanni
http://www.trimelli.com/
Per favore non mandatemi PM, ma scrivete sul forum. Vi sarà risposto prima.
-
10-06-2007, 15:47 #7
- Data Registrazione
- Jun 2005
- Messaggi
- 11
Allora, grazie mille, ho provato, e c'è un problema.
facendo md5(md5($password).$salt) ottengo un hash identico a quello del db, ma l'hash contenuto nei cookies è diverso. cioè nei cookies non c'è md5($password).
Cos'è quello che trovo nei cookies?
Grazie
EDIT:
ecco cosa ho trovato googlando, ma non so esattamente cosa sono database e serialno:
md5($database . $serialno)Ultima modifica di Kappaloris; 10-06-2007 alle 15:51
-
10-06-2007, 17:40 #8
- Data Registrazione
- Jun 2005
- Messaggi
- 11
Ecco, ora, avendo + informazioni, ho risolto:
L' hash che c'è nei cookie è questo
md5( md5( md5($plaintext_password).$salt).$licensenumber)
dove licensenumber è il numero della licenza (ovviamente)
Spero possa essere d'aiuto anche ad altri.
Grazie a tutti.
-
10-06-2007, 21:58 #9
Molto di aiuto, grazie, bisognerebbe segnarlo in un quadernino degli appunti
-
11-06-2007, 18:21 #10
Beh' il mio quadernino sarebbe entro un mese grande come un elenco telefonico - più facile da vedere, ma altrettanto difficile ricordarsi dove c'è la notizia
Giovanni
http://www.trimelli.com/
Per favore non mandatemi PM, ma scrivete sul forum. Vi sarà risposto prima.
Discussioni Simili
-
vBulletin 3.6.x Come salva la password vbulletin?
Di n0t nel forum VBulletin 3Risposte: 2Ultimo Messaggio: 02-04-2007, 19:53 -
vBulletin 3.6.5 Released
Di Danny nel forum Annunci & NewsRisposte: 0Ultimo Messaggio: 01-03-2007, 23:11 -
vBulletin 3.0.x Caratteristiche Vbulletin
Di dolomiti nel forum VBulletin 3Risposte: 26Ultimo Messaggio: 19-09-2006, 16:57 -
vBulletin 3.5.4
Di mossss nel forum Annunci & NewsRisposte: 2Ultimo Messaggio: 27-03-2006, 20:28 -
vBulletin 3.0.13
Di mossss nel forum Annunci & NewsRisposte: 2Ultimo Messaggio: 27-03-2006, 20:12
Segnalibri