Aller au contenu
Top-Metin2.org - Vous êtes à la recherche d'un serveur Metin 2 ? ×
×
×
  • Créer...
  • 0

Site - Hash SHA512


vali54

Question

Salut à tous,

 

Voila mon petit problème, je travaille avec des files qui utilise comme cryptage le sha512 pour les mots de passe,

le problème est que je n'arrive pas à faire en sorte que ma page d'inscription me transforme le md5 en sha512,

j'ai beaucoup essayé de modifier le register.php et ajouter la fonction $hash = hash('sha512', "text"); mais rien n'y fait.

 

Je vous laisse ci-dessous mon register.php en espérant que vous pouvez m'aider.

 

<?php
if(!isset($_SESSION['user']) && !isset($_SESSION['pass'])) 
{
?><div id="msg"><?php
if(isset($_POST['register']))
{
			$usern = replace($_POST['utilizator']);
			$pass = replace ($_POST ['parola']);
			$email = replace($_POST['email']);
			//$referal = $_POST['ref'];
			$idcard = replace($_POST['idcard']);
			$ques=$_POST["question"];
			$answ=$_POST["answer"];
			$ques2=$_POST["question2"];
			$answ2=$_POST["answer2"];
			$birthyear=$_POST["BirthYear"];
			$birthmonth=$_POST["BirthMonth"];
			$birthday=$_POST["BirthDay"];
			$addr=$_POST["Addr"];
			$postcode=$_POST["PostCode"];
			$mobile=$_POST["Mobile"];
			$telephone=$_POST["Telephone"];
			$ip = getenv("REMOTE_ADDR");
			$referal = replace($_POST['referal']);
			$create_time = date("Y-m-d H:i:s");
			if (md5($_POST['norobot']) == $_SESSION['randomnr2'])	
			{ 
				if((strlen($usern) >= 5) && (strlen($pass) >= 5)&&(strlen($email) >= 12)&&(strlen($idcard)==7))
				{
					$usr = mysql_query("Select * from account.account where login='$usern'");
					$ema = mysql_query("Select * from account.account where email='$email'");
					if((mysql_num_rows($usr)==1)|| (mysql_num_rows($ema)==1))
					{
						echo error("Compte ou e-mail d&eacute;j&agrave; utilis&eacute;.Essayez des nouveaux ou cliquez <a href='index.php?page=recuperare-pw'>ici</a> pour r&eacute;cuperer votre mot de passe.");
					}
					else
					{	
						if($_POST['read'] == "checked")
						{
							$rand = rand(99999,9999999999);
							$cod_activ = md5($rand);
							//$cod_activ= "1";
							mysql_query("Insert into account.account (Login,Password,Real_name,Social_id,Email,status,create_time,gold_expire,silver_expire,safebox_expire,autoloot_expire,fish_mind_expire,marriage_fast_expire,money_drop_rate_expire,coins,web_aktiviert)  
							values('$usern',password('$pass'),'$name','$idcard','$email','OK','$create_time','2022-12-31 12:00:00','2022-12-31 12:00:00','2022-12-31 12:00:00','2022-12-31 12:00:00','2022-12-31 12:00:00','2022-12-31 12:00:00','2022-12-31 12:00:00','0','$cod_activ')") or die(mysql_error());
						echo succes('Votre compte a bien &eacute;t&eacute; cr&eacute;e, vous pouvez vous connecter!');
						$to      = $email;
						$subject = 'Activare cont';
						$message = "
						
		Salut ".$usern. "\r\n" ."
		Pentru a activa contul, accesati link-ul urmator ". "\r\n" ."
		http://redfox2.eu/index.php?page=activare-cont&cont=".$usern."&cod=".$cod_activ."
						";
						$headers = 'Acest mesaj a fost trimis automat. Nu raspundeti.';
						//new mail($to, $subject, $message, $headers);
							if($referal!=NULL)
							{
								$cx = mysql_query("Select * from account.account where login='$referal'");
								
								if(mysql_num_rows($cx)==0)
								{
									echo error("Reffer inexistent");	
								}
								else
								{
									mysql_query("Insert into web.referals (owner,referal,colected) values ('$referal','$usern','0')") or die(mysql_error());
								}
							}
						}
						else { echo error('Trebuie sa acceptati regulamentul.');}
						}}		
				else
				{
						echo error('Minim 5 caractere.');
				}
			}
			else
			{
				echo error('SPAM! Captcha Incorrect.');	
			}
}
?></div>
<link href="../img/style.css" rel="stylesheet" type="text/css" />


<h4>INSCRIERE</h4>

  Va rugam folositi un e-mail corect !<br />


<form name="sign_up_frm" method="post" action="" id="registerForm">
<table border="0" cellspacing="10" cellpadding="0" width="100%" style="margin-top: 10px;" align="center">
<tr>
<td colspan="3" align="left" class="table_head">Informatii generale :</td>
</tr>
<tr>
<td align="left" style="padding-left: 24px;" width="173">ID</td>
<td width="470" align="left" class="iRg_inf"><input name="utilizator" type="text" class="iRg_input" id="username1" onblur="return check_username();" maxlength="14" required="required"/><div id="info"></div></td>
<td width="293" align="left" ><span class="iRg_inf">
<div id="c_uss">6-14 caractere , litere/cifre</div></span></td>
</tr>
<tr>
<td align="left" style="padding-left: 24px;" width="173">Parola</td>
<td width="470" align="left" class="iRg_inf"><input name="parola" type="password" id="parola" maxlength="14" required="required"  class="iRg_input"/>  <div id="info"></div></td>
<td width="293" align="left" ><span class="iRg_inf">
<div id="c_uss">6-14 caractere , litere/cifre</div></span></td>
</tr>
<tr>
<td align="left" style="padding-left: 24px;">Cod stergere</td>
<td align="left"><span class="iRg_inf">
  <input name="idcard" type="text" class="iRg_input" id="username2" onblur="return check_username();" maxlength="7" required="required"/>
</span></td>
<td align="left"><span class="iRg_inf">
<div id="c_uss">7 cifre</div></span></td>
</tr>

</tr>
<tr>
<td colspan="3" align="left" class="table_head">Introduceti un e-mail valid :</td>
</tr>
<tr>
<td align="left"  style="padding-left: 24px;">Adresa E-mail</td>
<td align="left" class="iRg_inf"><input name="email" type="text" id="email1" maxlength="25" required="required" onblur="return check_email();" class="iRg_input"/></td>
<td align="left"><span class="iRg_inf">
<div id="c_mss">ex: [email protected]</div></span></td>
</tr><?php if(isset($_GET['referal']) && $_GET['referal']!=NULL)
	{
		$ref = replace($_GET['referal']);
		?>
<tr>
<td colspan="3" align="left" class="table_head">Refferer :</td>
</tr>
<tr>
<td align="left" style="padding-left: 24px;" width="173">Refferer</td>
<td align="left" class="iRg_inf"><input name="referal" type="text" id="referal" disabled="disabled" value="<?=$ref?>" class="iRg_input"/></td>
<td align="left" ><span class="iRg_inf">
<div id="c_uss">Lasati liber</div></span></td>
</tr>
<?php } ?>

<tr>
<td colspan="3" align="left" class="table_head">Captcha :</td>
</tr>
<tr>
<td align="left">Introduceti codul din imagine: </td>
<td>
  <input type="text"  name="norobot" maxlength="4" title="" value=""  required="required" id="norobot" class="iRg_input"/></td>
  <td><img src="inc/spam.php" alt="captcha"/></td>
</tr>
  <tr>
    <td colspan="3" align="center">
   Am citit regulamentul * <input type="checkbox" name="read"  value="checked" style="margin-top:-20px; margin-left:48px;"  /></a>
    
    </td>
  </tr>
    <tr>
    <td colspan="3" align="center"><input type="submit" id="register" name="register" value="OK" class="buton" /></td>
  </tr>
</table></form>
<?php } else {echo error("Sunteti deja conectat");}?>

Merci d'avance ! 

 

En postant ma demande d'aide, j'affirme avoir lu et accepté le Règlement de Funky-Emulation.

Lien vers le commentaire
Partager sur d’autres sites

  • Réponses 8
  • Créé
  • Dernière réponse

Meilleurs contributeurs dans cette question

Meilleurs contributeurs dans cette question

8 réponses à cette question

Messages recommandés

  • 0
  • Retraité

Hello

 

Tout se passe dans ta fonction password(). Il faudrait qu'on puisse la voir. Il suffit juste de changer le hash

 

Pense bien aussi à vérifier que le mot de passe se hash bien en md5 aussi à la connexion de l'utilisateur et lorsqu'il change de mot de passe dans son profil.

Lien vers le commentaire
Partager sur d’autres sites

  • 0

N'utilise pas la fonction PASSWORD() de mysql, mais hash directement ton mot de passe en PHP en SHA512 avec cette fonction:

$strOut = hash('sha512', $strIn);

Je te déconseille au passage d'utiliser ce site, niveau sécurité, c'est pas ça. Fail SQL à gogo, et il n'utilise pas PDO, ni même mysqli

Modifié par Takuma
Lien vers le commentaire
Partager sur d’autres sites

  • 0

Salut, je n'arrive pas à trouver la fonction password sur ce site, il faudrait mettre cette fonction à quel endroit pour que ça fonctionne ?

 

Sinon peux tu me conseiller un bon site lequel je peux utiliser avec un minimum de sécurité ? 

 

Merci

Lien vers le commentaire
Partager sur d’autres sites

  • 0

Tu ne l'as trouve pas car elle n'existe pas sur ton site. C'est une fonction SQL.

 

Heu... gratuit j'en connais pas vraiment, j'ai entendu parler de mt2grand il me semble.

Lien vers le commentaire
Partager sur d’autres sites

  • 0

Salut, en effet c'est le site que j'ai partagé ici codé par DarkDev. 

Donc bon je ne connais pas bien ses défauts, ce que j'ai mis dans ce poste c'est juste la register.php 

sinon toujours bloqué sur ce problème.

Lien vers le commentaire
Partager sur d’autres sites

Invité
Ce sujet ne peut plus recevoir de nouvelles réponses.


  • brilliantdiscord_widget
  • Flux d'Activité

    1. 0

      Renouveau

    2. 0

      OldEraMT2 recrute – la bêta ouverte est en cours

    3. 0

      OldEraMT2 | Classique 2009 Oldschool | Niveau 99 | 7 langues | Sans pay2win | Bêta ouverte

    4. 6

      problème de connexion à mon serveur local (je suis débutant dans ce genre d'entreprise )

    5. 2

      problème de lancement serveur

    6. 9
    7. 0

      [PVM/PVP] ATLAX2 - EASY PLAY

Information importante

Conditions d’utilisation / Politique de confidentialité / Règles / Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.