J
j-l-n
Guest
Hat jemand eine Idee, wie ich in PHP die Verschlüsselung eines Textes an ein Passwort binden kann? So wie hier: Online Texte verschlüsseln und entschlüsseln
Follow along with the video below to see how to install our site as a web app on your home screen.
Anmerkung: This feature currently requires accessing the site using the built-in Safari browser.
Geht es um verschlüsselte Ablage oder Übertragung zu einem Empfänger ohne Passwort?
Was meinst du mit reversibel?@mikdoe: crypt ist keine Verschlüsselungsfunktion, sondern eine Hashfunktion. Das ist ein großer Unterschied, da eine Verschlüsselungsfunktion reversibel ist (wenn man das Passwort weiß) und eine Hashfunktion nicht.
...Genau dafür ist die crypt-Funktion in PHP gedacht. Verschlüsseln und/oder entschlüsseln kann man damit nicht.
@EG-net: wenn du ernsthaft verschlüsseln willst, solltest du nicht DES verwenden..
. Auch solltest du die Daten nicht auf dem Server ver- und entschlüsseln, sondern auf dem Client, da sonst die Daten unverschlüsselt über die Leitung laufen.
Es sei denn du wolltest auch Traffic Log mitlesende auf Serveradmin Seite aussperren.von daher kann ichs serverseitig machen...
Dass man es wieder rückgängig machen kann.Was meinst du mit reversibel?
Nein. Genau das ist ja der Witz an Hashes. Wenn ich einen Hash wieder "enthashen" könnte, wenn ich das Passwort (ich weiß nicht, was du in diesem Zusammenhang mit Passwort genau meinst... meinst du den Salt?) weiß, wäre es kein Unterschied, ob man Passwörter als (im besten Fall gesalzene) Hashes oder im Klartext speichert.Wenn ich das Passwort weiß kann ich doch bei beiden Verfahren an den Ursprungstext kommen.
Im Falle des Hashes brauch' ich da auch gar nicht ran zu kommen (wie schon EG-net geschrieben hat, werden dann einfach die Hashes verglichen.).Und wenn ich es nicht weiß komme ich in beiden Fällen nicht dran, oder doch?
...wenn der Server in deinem Wohnzimmer steht und wirklich nur du softwaretechnischen und physikalischen Zugang zu deinem Server hast, kann du (und wirklich nur du alleine) dem Server trauen. VPS ist kein "Hoste selbst".
Du speicherst ja nur das Verschlüsselt…außer du hast noch irgendwas anderes mit den Daten vor, alter NSAler![]()