Achim Schrepfer: Passwort in einer Textdatei auf dem Server sicher abspeichern

Beitrag lesen

Hi MP,

Das Administrationsbereich der Seite sollte logischerweise passwortgeschützt sein und nicht nur einen geheimen Link haben. Dem Administrator soll es erlaubt sein, das Passwort zu ändern. Doch wenn dieser einfach in einer Textdatei auf dem Server abgespeichert wäre, könnte man diese Textdatei einfach aufrufen und so das Passwort rausbekommen. Wie kann ich den Text verschlüsselt abspeichern oder die Benutzerrechte dieser Textdatei so setzen, dass diese nur vom Script auf dem Server geschrieben und gelesen werden kann?

da Du PHP als Topic gesetzt hast, empfehle ich Dir eine der zahlreichen Verschlüsselungsfunktionen zu verwenden. Beispielsweise kannst Du mit md5() - ich glaube die Funktion heisst so, wenn nicht, noch mal im Manual nachsehen - das Passwort verschlüsseln. Anschliessend speicherst Du es in der Datei. Wenn Du nun die Passworteingabe verschlüsselst und beide Zeichenketten miteinander vergleichst, weisst Du, ob das richtige Passwort eingegeben wurde.

viele Grüsse
Achim Schrepfer