Hoi,
bevor ich ein Passwort per Formular übersende würde ich es gerne
per JavaScript über
onSubmit="return CryptPWBeforeFirstSend()" im Form-Tag
verschlüsseln.
Ansich kein Problem, nur möchte ich dazu in JavaScript die
gleiche Verschlüsselungsmethode benutzen, welche auch im
crypt()-Befehl von PHP benutzt wird.
Warum? Das das keinerlei Sicherheit bietet (im Gegenteil), ist dir
klar? Man braucht fuer eine Autentifizierung dann nichtmal mehr das
richtige Passwort, sondern nur das crypt()-pendant dazu... das
erspart den Brute-Force-Algorithmus. Sinnvoll waere ein Algorithmus
wie DES oder so, einer, der wieder entschluesselt werden kann.
Gibt es also ein Pendant in JavaScript zur Funktion crypt() in
PHP???
In der Doku zu JavaScript habe ich nichts gefunden.
Nein. Das wirst du selber bauen muessen. Interessant dazu ist
vielleicht der Artikel
http://aktuell.de.selfhtml.org/artikel/javascript/md5/index.htm
Es würde auch reichen, wenn man irgendwo die Routine erhalten
würde, die in crypt() von PHP benutzt wird, damit sie in
JavaScript portiert werden kann.
PHP ist open source, die glibc auch, viele Unizes auch -- was hindert
dich daran, genau das zu tun?
Gruesse aus dem schoenen LH,
c.j.k