С Новым годом! Форум программистов, компьютерный форум, киберфорум
PHP: базы данных
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.87/15: Рейтинг темы: голосов - 15, средняя оценка - 4.87
2 / 2 / 1
Регистрация: 22.11.2012
Сообщений: 99

Не получается убрать шифрование паролей

06.05.2015, 12:56. Показов 3102. Ответов 2
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Код взял с сайта, но отправка на почту не работает. Хотел убрать шифрование паролей, и сам пароль просто вытягивать с базы данных, но не получается. Помогите убрать шифровку или подскажите как в этот код правильно настроить отправку. Заранее очень благодарен. На "дырки" сайт пофиг, делаю для курсовой.
Кликните здесь для просмотра всего текста
PHP
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
<?php
    header('Content-Type: text/html; charset=utf-8');
define('INCLUDE_CHECK',true);
 
require 'connect.php';
require 'functions.php';
// Данные два файла нужно включать только в случае определения INCLUDE_CHECK
 
 
session_name('tzLogin');
// Запуск сессии
 
session_set_cookie_params(2*7*24*60*60);
// Устанавливаем время жизни куки 2 недели
 
session_start();
 
if($_SESSION['id'] && !isset($_COOKIE['tzRemember']) && !$_SESSION['rememberMe'])
{
    // Если вы вошли в систему, но куки tzRemember (рестарт браузера) отсутствует
    // и вы не отметили чекбокс 'Запомнить меня':
 
    $_SESSION = array();
    session_destroy();
    
    // Удалаяем сессию
}
 
 
if(isset($_GET['logoff']))
{
    $_SESSION = array();
    session_destroy();
    
    header("Location: index.php");
    exit;
}
 
if($_POST['submit']=='Войти')
{
    // Проверяем, что представлена форма Войти
    
    $err = array();
    // Запоминаем ошибки
    
    
    if(!$_POST['username'] || !$_POST['password'])
        $err[] = 'Все поля должны быть заполнены!';
    
    if(!count($err))
    {
        $_POST['username'] = mysql_real_escape_string($_POST['username']);
        $_POST['password'] = mysql_real_escape_string($_POST['password']);
        $_POST['rememberMe'] = (int)$_POST['rememberMe'];
        
        // Получаем все ввденые данные
 
        $row = mysql_fetch_assoc(mysql_query("SELECT id,usr FROM tz_members WHERE usr='{$_POST['username']}' AND pass='".md5($_POST['password'])."'"));
 
        if($row['usr'])
        {
            // Если все в порядке - входим в систему
            
            $_SESSION['usr']=$row['usr'];
            $_SESSION['id'] = $row['id'];
            $_SESSION['rememberMe'] = $_POST['rememberMe'];
            
            // Сохраняем некоторые данные сессии
            
            setcookie('tzRemember',$_POST['rememberMe']);
        }
        else $err[]='Введены неправильно пароль или/и имя пользователя!';
    }
    
    if($err)
    $_SESSION['msg']['login-err'] = implode('<br />',$err);
    // Сохраняем сообщение об ошибке сессии
 
    header("Location: index.php");
    exit;
}
else if($_POST['submit']=='Зарегистрироваться')
{
    // Проверяем, что представлена форма Зарегистрироваться
    
    $err = array();
    
    if(strlen($_POST['username'])<4 || strlen($_POST['username'])>32)
    {
        $err[]='Имя пользователя должно содержать от 3 до 32 символов!';
    }
    
    if(preg_match('/[^a-z0-9\-\_\.]+/i',$_POST['username']))
    {
        $err[]='Ваше имя пользователя сожержит недопустимые символы!';
    }
    
    if(!checkEmail($_POST['email']))
    {
        $err[]='Email не правильный!';
    }
    
    if(!count($err))
    {
        // Если нет ошибок
        
        $pass = substr(md5($_SERVER['REMOTE_ADDR'].microtime().rand(1,100000)),0,6);
        // Генерируем случайный пароль
        
        $_POST['email'] = mysql_real_escape_string($_POST['email']);
        $_POST['username'] = mysql_real_escape_string($_POST['username']);
        // Получаем введеные данные
        
        
        mysql_query("   INSERT INTO tz_members(usr,pass,email,regIP,dt)
                        VALUES(
                        
                            '".$_POST['username']."',
                            '".md5($pass)."',
                            '".$_POST['email']."',
                            '".$_SERVER['REMOTE_ADDR']."',
                            NOW()
                            
                        )");
        
        if(mysql_affected_rows($link)==1)
        {
            send_mail(  'demo-test@ruseller.com',
                        $_POST['email'],
                        'Регистрация в системе демонстрации - Ваш новый пароль',
                        'Ваш пароль: '.$pass);
 
            $_SESSION['msg']['reg-success']='Мы отправили вам письмо с вашим новым паролем!';
        }
        else $err[]='Данное имя пользователя уже занято!';
    }
 
    if(count($err))
    {
        $_SESSION['msg']['reg-err'] = implode('<br />',$err);
    }   
    
    header("Location: index.php");
    exit;
}
 
$script = '';
 
if($_SESSION['msg'])
{
    // Скрипт ниже показывает выскаьзывающую панель
    
    $script = '
    <script type="text/javascript">
    
        $(function(){
        
            $("div#panel").show();
            $("#toggle a").toggle();
        });
    
    </script>';
    
}
    ?>


Добавлено через 14 минут
Извините за не точность, он хэшируется а не шифруется.
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
06.05.2015, 12:56
Ответы с готовыми решениями:

Шифрование паролей в БД
Помогите сделать что бы при регистрации, пароли шифровались в md5 версия php ниже 5.6 Вот код регистрации: &lt;?PHP #...

Шифрование паролей
Рабочий вариант Регистрация: $sql = &quot;INSERT INTO usertbl (full_name, email, username,password) ...

Шифрование паролей
Нужен годный хеш-алгоритм для шифрования паролей на сайте. Может кто сталкивался, подкиньте ссылки/литературку. Пока думаю над sha521,...

2
 Аватар для fanatikus
1932 / 1523 / 703
Регистрация: 17.11.2012
Сообщений: 6,585
06.05.2015, 15:40
ели у вас денвер, но естественно письмо не отправляется.
0
53 / 53 / 22
Регистрация: 31.03.2015
Сообщений: 268
07.05.2015, 07:52
Для отключения хеширования: на строке 119 вместо md5($pass) просто $pass. Только тогда придётся изменять что-то и в других скриптах, например на странице входа.
И откуда вы взяли функцию send_mail? Не припоминаю я такой чего-то.
Вместо строк 128-131
PHP
1
mail($_POST['email'], 'Регистрация в системе', 'Ваш пароль: '.$pass, $headers);
Перед этим объявить переменную $headers с заголовками отправки, подробнее читать php.net/manual/ru/function.mail.php.
1
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
07.05.2015, 07:52
Помогаю со студенческими работами здесь

Шифрование паролей
Храню пароли с помощью QSettings. Хочу хранить пароль в зашифрованном виде. Как можно реализовать не изобретая свой велосипедный шифр....

Шифрование паролей.
Несколько раз прочел мануал по sha1() и не понял как её применить в моем коде: &lt;?php $name = $_POST; $pass = $_POST; ...

Шифрование паролей
if ($password не была зашифрована ) { $pass = md5($password); //шифруем и отправляем в БД } else if($password была зашифрована ) ...

Шифрование паролей
Доброе время суток коллеги, есть такая проблема в коде : -Warning: Use of undefined constant password_default - assumed...

Шифрование паролей
Есть БД(InterBase), доступ к ней у разных пользователей. У каждого свой пароль. Пароли соответственно хранятся в той же БД. Тип их char(8),...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
3
Ответ Создать тему
Новые блоги и статьи
Учёным и волонтёрам проекта «Einstein@home» удалось обнаружить четыре гамма-лучевых пульсара в джете Млечного Пути
Programma_Boinc 01.01.2026
Учёным и волонтёрам проекта «Einstein@home» удалось обнаружить четыре гамма-лучевых пульсара в джете Млечного Пути Сочетание глобально распределённой вычислительной мощности и инновационных. . .
Советы по крайней бережливости. Внимание, это ОЧЕНЬ длинный пост.
Programma_Boinc 28.12.2025
Советы по крайней бережливости. Внимание, это ОЧЕНЬ длинный пост. Налог на собак: https:/ / **********/ gallery/ V06K53e Финансовый отчет в Excel: https:/ / **********/ gallery/ bKBkQFf Пост отсюда. . .
Кто-нибудь знает, где можно бесплатно получить настольный компьютер или ноутбук? США.
Programma_Boinc 26.12.2025
Нашел на реддите интересную статью под названием Anyone know where to get a free Desktop or Laptop? Ниже её машинный перевод. После долгих разбирательств я наконец-то вернула себе. . .
Thinkpad X220 Tablet — это лучший бюджетный ноутбук для учёбы, точка.
Programma_Boinc 23.12.2025
Рецензия / Мнение/ Перевод Нашел на реддите интересную статью под названием The Thinkpad X220 Tablet is the best budget school laptop period . Ниже её машинный перевод. Thinkpad X220 Tablet —. . .
PhpStorm 2025.3: WSL Terminal всегда стартует в ~
and_y87 14.12.2025
PhpStorm 2025. 3: WSL Terminal всегда стартует в ~ (home), игнорируя директорию проекта Симптом: После обновления до PhpStorm 2025. 3 встроенный терминал WSL открывается в домашней директории. . .
Как объединить две одинаковые БД Access с разными данными
VikBal 11.12.2025
Помогите пожалуйста !! Как объединить 2 одинаковые БД Access с разными данными.
Новый ноутбук
volvo 07.12.2025
Всем привет. По скидке в "черную пятницу" взял себе новый ноутбук Lenovo ThinkBook 16 G7 на Амазоне: Ryzen 5 7533HS 64 Gb DDR5 1Tb NVMe 16" Full HD Display Win11 Pro
Музыка, написанная Искусственным Интеллектом
volvo 04.12.2025
Всем привет. Некоторое время назад меня заинтересовало, что уже умеет ИИ в плане написания музыки для песен, и, собственно, исполнения этих самых песен. Стихов у нас много, уже вышли 4 книги, еще 3. . .
От async/await к виртуальным потокам в Python
IndentationError 23.11.2025
Армин Ронахер поставил под сомнение async/ await. Создатель Flask заявляет: цветные функции - провал, виртуальные потоки - решение. Не threading-динозавры, а новое поколение лёгких потоков. Откат?. . .
Поиск "дружественных имён" СОМ портов
Argus19 22.11.2025
Поиск "дружественных имён" СОМ портов На странице: https:/ / norseev. ru/ 2018/ 01/ 04/ comportlist_windows/ нашёл схожую тему. Там приведён код на С++, который показывает только имена СОМ портов, типа,. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru