Hey,
Die Datei Datei:Ändern kannst du das ganze in
Zeile 77: content/intern/anmelden.php <-- NICHT VERGESSEN
Zeile 44: lib/session.lib.php
content/intern/daten.php
musst du auch noch anpassen.
Richtig wäre:.sha256($_POST['passwort']
In der Datenbank musst du noch "char(32)" in "char(64)" ändern..hash(‘sha256′, $_POST['passwort'])
Jedoch ist jetzt immer noch eine einfache Kollision möglich.(Rainbow-Table)
Du musst das ganze noch salzen (salt)
Schau doch erstmal welche PHP-Version du benutzt.
Erstelle dir eine PHP-Datei mit folgendem Code:
Hochladen->Aufrufen<?php
phpinfo();
PS: Bedenke das die User sich dann mit dem altem Passwort nicht mehr Anmelden können!!!
Ich übernehme keine Verantwortung![]()