Md5

kann mir bitte jemand eigen wie ich ein javascript schreibe das mir einen text in md5 codiert

google.ch/search?q=md5+encod … Javascript
http://www.webtoolkit.info/javascript-md5.html

Ich hoffe nur du verschlüsselst keine Passwörter mit Javascript…

endeffekt wurscht ob mit js oder php oder?
solangs so einweg verschlüsselungen ala md5 sind kommt man eh nicht so leicht an passwörter. dümmer wärs das pw in js integriert zu ham da geb ich dir dann recht :stuck_out_tongue:

Sorry, wenn ich wiedersprechen muss, aber nein, es ist nicht wurscht :wink:!
Wenn jemand (so wie ich gerne) das Javascript ausschaltet, schaltet er damit auch die Verschlüsselung ab. PHP ist serverseitig und kann (zum Glück) nicht abgeschaltet werden, also wenn das PW über eine sichere Leitung zum Server kommt, ist das deutlich besser :wink:.
Soviel von mir dazu :smiley:!

stimmt hab ich gar nit dran gedacht^^

Na, kein Problem, dafür redet man ja drüber :wink:! Merks dir einfach, Javascript kann man ausmachen :wink:!

Wenn ich den Gedankengang richtig verstehe, würde die
md5-Summe gegebenenfalls vom browser mit js berechnet und
das dann als Kennwort an den server gesendet, wo eben diese
md5-Summe irgendwo abgelegt ist? Das entspräche dann ja
wieder einem Kennwort, welches unverschlüsselt auf dem
server abgelegt ist. Sollte dies also durch eine Sicherheitslücke
in die Hände eines Angreifers fallen, so muß dieser ja nur die
md5-Summe schicken, um Zugang zu bekommen. Sämtliche
Sicherheitsmechanismen sind dabei ja ausgehebelt, die durch
ein verschlüsselt abgelegtes Kennwort aufgebaut wurden, weil
man es dann gar nicht entschlüsseln muß, um Zugang zu
bekommen. Der komplette Gedankengang ist also unsinnig, dies
mit js zu tun, nicht nur problematisch, weil man js deaktivieren
kann ;o)

wieviel zeichen hatte nochmal eine md5 verschlüsselung? 32 ?
tu mal rein zufäliig 32 zeichen a-z und 0-9 anordnen damit du ein pw rauskriegts :stuck_out_tongue:

a-f

Wozu sollte ich das Passwort „rauskriegen” wollen?

Hast du hoffmanns Antwort verstanden?

abgesehen davon, dass der md5 Hash für “schatzi” inzwischen bekannt sein sollte (md5 Wörterbücher & co…)

Normal Text: schatzi
Md5 Hash: adc2d50d900455a051d742d947f7f6ff

:ps:

Dafür salzt man Passwörter ja, bevor man sie hasht.

(Was natürlich zugegebenermaßen nicht ganz so viel bringt, wenn man bei einer clientseitigen Umsetzung auch diesen Wert bekannt machen muss.)

yay, salted hashes…

yay, Clientseitige Sicherheitsfeatures :astonished: