1. News
  2. GrieferGames
    1. Netzwerk
    2. Regelwerk
    3. Shop
  3. Forum
    1. Aktuelles
    2. Unerledigte Themen
  4. Community
    1. Mitglieder
      1. Team
      2. Creator
  5. Support
    1. 1.8 Wiki
    2. Cloud Wiki
    3. Ticket-System
    4. FAQ über das Forum
  6. Schnellnavigation
    1. Zum Ticket-System
    2. Scammer melden
    3. Benutzer suchen
    4. Trophäen auflisten
    5. Handelsbereiche
      1. 1.8
      2. Cloud
  • Anmelden oder registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Seiten
  • Forum
  • News
  • News-Update
  • Erweiterte Suche
  1. GrieferGames Forum
  2. Offtopic-Bereich
  3. Vorstellungen

WebSite auf der Ihr euer Grundstück verkaufen könnt.

    • Projektvorstellung
  • CryptoEd
  • 9. September 2018 um 13:04

Support- und Community-Themen werden lediglich über unseren Discord-Server abgewickelt, wo ihr uns schneller und unkomplizierter erreicht.
Meldet euch einfach dort, wenn ihr Fragen oder Anliegen habt: https://discord.griefergames.net/

  • Eulehund99
    Gold Griefer
    Reaktionen
    1.915
    Punkte
    2.995
    Beiträge
    90
    Clan
    EPS - EndlessPixelStory
    • 9. September 2018 um 15:29
    • #21
    Zitat von CryptoEd

    Die Domain lautet https://GrieferScout.de/ :)

    Ok , Danke :)

    Liebe Grüße :)

    - Eulehund99

                          (Besitzer von 2 Shops (CB3 & CB7))
    PS: Wenn ihr Fragen habt, dann stellt sie auf meine Pinnwand :befehlsblock:

    Instagram: Eulehund99.gg

  • Stan
    Gast
    • 9. September 2018 um 15:40
    • #22

    Du scheinst serverseitig PHP einzusetzen, aber dein Passwort-Hashing sieht mir irgendwie noch seltsam aus. Kannst du uns hier bitte die PHP-Funktion zeigen, wie das genau gemacht wird? Hast du nur mit SHA-256 gehasht (sieht so danach aus, da keine Salt-Spalte bzw. anscheinend nicht in der "password" Spalte enthalten) oder auch zusätzlich einen Salt verwendet, wie StackUnderflow es empfohlen hat?

    PS: Am besten immer vorhandene API-Funktionen nutzen, nichts selbst hashen. In PHP gibt es genau dafür die folgenden Funktionen:

    http://de2.php.net/manual/en/function.password-hash.php

    http://de2.php.net/manual/en/function.password-verify.php

  • CryptoEd
    Fresh Griefer
    Reaktionen
    3
    Punkte
    33
    Beiträge
    3
    • 9. September 2018 um 15:44
    • #23

    Ja ich benutze nur SHA-256. Leider kenne ich mich mit dem ganzen Hashen noch nicht so gut aus.

    Soll ich also password_hash(); benutzen ?

  • Stan
    Gast
    • 9. September 2018 um 15:54
    • #24

    Ja. Wenn sich ein Nutzer registriert oder sein Passwort ändert, dann mit

    PHP
    password_hash("mein_passwort", PASSWORD_DEFAULT)

    hashen und in der DB ablegen. Dabei am besten die Konstante PASSWORD_DEFAULT nutzen (man kann den Algo auch manuell setzen). Die default Konstante hat den Vorteil, dass PHP mit der Zeit automatisch auf sicherere Algos umstellt und du selbst nichts machen musst. Du solltest nur genug Platz im Feld für den Hash haben, weil sich die Länge irgendwann ändern kann.

    Um das Passwort zu überprüfen (z. B. beim Login), holst du den Datensatz (z. B. anhand der Email oder Benutzername), sowie das gehashte Passwort und testest es mit der anderen Funktion:

    PHP
    if (password_verify('password_from_login', $hashFromDB)) {
    echo 'Password is valid!';
    } else {
    echo 'Invalid password.';
    }

    $hashFromDB ist das gehashte Passwort aus der Datenbank und im ersten Parameter steht das vom Nutzer übersendete Passwort (z. B. beim Einloggen).

    Einmal editiert, zuletzt von Stan (9. September 2018 um 16:09)

  • CryptoEd
    Fresh Griefer
    Reaktionen
    3
    Punkte
    33
    Beiträge
    3
    • 9. September 2018 um 15:55
    • #25

    Gut, ich habe das jetzt geändert.

  • CryptoEd
    Fresh Griefer
    Reaktionen
    3
    Punkte
    33
    Beiträge
    3
    • 9. September 2018 um 15:56
    • #26

    Muss ich das aus der Datenbank abfragen? Ich könnte doch auch einfach das nochmal hashen und dann dieses abfragen. so wie im oberen bild

  • CryptoEd
    Fresh Griefer
    Reaktionen
    3
    Punkte
    33
    Beiträge
    3
    • 9. September 2018 um 15:58
    • #27
    Zitat von CryptoEd

    Gut, ich habe das jetzt geändert.

    Also diese Methode funktioniert

  • Stan
    Gast
    • 9. September 2018 um 16:03
    • #28

    [Blockierte Grafik: https://griefergames.de/index.php?attachment/9771-unbenannt-png/]

    Genau so. Natürlich nicht alles zusammen. 8o

    In deiner "password" Spalte müssten die Passwörter dann nicht mehr so aussehen:


    e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855

    sondern z. B. so:

    $2y$10$ZONAIA8/UdMLjkZfFf7O7.70cqt0jk5M6VEqgmVsTreKXjhTIh9ji

  • CryptoEd
    Fresh Griefer
    Reaktionen
    3
    Punkte
    33
    Beiträge
    3
    • 9. September 2018 um 16:06
    • #29

    Jo das tuhen sie.

    Ich danke dir vielmals:)

  • Stan
    Gast
    • 9. September 2018 um 16:37
    • #30
    Zitat von CryptoEd

    Muss ich das aus der Datenbank abfragen? Ich könnte doch auch einfach das nochmal hashen und dann dieses abfragen. so wie im oberen bild

    Bin mir nicht sicher, wie du das jetzt programmiert hast. Aber nochmal zur Klarstellung: Du musst das natürlich aus der Datenbank abfragen und mit dem erneut übersendeten Passwort vergleichen. Dass erneut übersendete Passwort zu hashen und dann mit dem aus der Datenbank abfragen wird nicht funktionieren, da der generierte Hash ja immer anders aussieht. Dafür sorgt der zufällige Salt (der befindet sich bereits im Hash mit drin).

  • CryptoEd
    Fresh Griefer
    Reaktionen
    3
    Punkte
    33
    Beiträge
    3
    • 9. September 2018 um 16:40
    • #31

    Jo, ich habe es einfach aus der Datenbank abgefragt. :thumbup:

Registrierung

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos über GGAuth und nimm an unserer Community teil!

Benutzerkonto erstellen

Aktuelles

Avatar
GrieferGames #📜┃changelog - 9. Oktober 2026 um 15:12
Avatar
GrieferGames #📜┃changelog - 7. Oktober 2026 um 15:05
Avatar
GrieferGames #📊┃server-status - 6. Oktober 2026 um 19:53
​

Teammitglieder online

  • Manker02

    Builder

Heutige Geburtstage

  • JulCrafter03

    10. Oktober 2003 (23)
  • FlazeHD

    10. Oktober 2004 (22)
  • Manul

    10. Oktober 2004 (22)

Heiße Themen

  • TradeCore ist bereit für Minecraft 26.2 – BdT im Mittelpunkt

    1 Antwort, 70 Zugriffe, Vor einem Tag
  • 🔹 - Bewerbungsphase - Listcord📋 - 1.8-Cloud - Auf der Suche nach neuen Helfern! - 🔹

    4 Antworten, 140 Zugriffe, Vor 3 Tagen
  1. Datenschutzerklärung
  2. Impressum
  3. Team
Community-Software: WoltLab Suite™ 6.0.22