Seite 1 von 2 12 LetzteLetzte
Ergebnis 1 bis 10 von 18
  1. #1
    Trojaner
    Registriert seit
    20.01.2008
    Beiträge
    50

    Standard was ist das für eine md5 verschlüsselung?

    also die funktion.php datei ist so was

    include 'config.php'; $servername = $_SERVER['SERVER_NAME']; $servername = str_replace ('www.', '', $servername); $servername = md5 ($servername . 'yarramm'); if ($servername !== $lisans)

    und in die config.php kommt dan diese md5 code

    $lisans="05b934987a45cb1bff1de8ff01fcc11b";

    und ohne diese md5 code geht der script nicht auf meiner hompage ich hoffe mir kann jemand helfen danke aber von was kommt dieses md5 hash?
    Geändert von kreuzberg36 (23.04.2009 um 23:37 Uhr)

  2. #2
    Anfänger
    Registriert seit
    14.04.2009
    Beiträge
    28

    Standard

    Ja, er wird durch die PHP-Funktion erstellt, und da es der Servername ist, wirst du ihn wahrscheinlich nicht in Onlinescannern finden

  3. #3
    Stanley Jobson
    Registriert seit
    09.07.2008
    Beiträge
    720

    Standard

    Zitat Zitat von kreuzberg36 Beitrag anzeigen
    Und ohne diesen Md5 Hash geht das Script nicht auf meiner Hompage.
    Kannst du und mal bitte mehr Informationen geben?
    Meine Glaskugel hat Urlaub
    Geändert von RaZz0r (24.04.2009 um 11:07 Uhr)



  4. #4
    Kevin Lee Poulsen Avatar von VeN0m
    Registriert seit
    30.12.2008
    Beiträge
    1.270

    Standard

    Wie RaZz0r sagte wären mehr Informationen ganz nützlich. Wofür ist das Script und was soll es bringen?
    Und...
    Code:
    if ($servername !== $lisans)
    Irre ich oder ist diese If-Clausel immer false, da ein MD5-Hash niemals gleich der Plaintext sein kann? Wenn es ohne den MD5-Hash nicht geht vermute ich, dass Du genauso gut

    Code:
    if("1" == "0")
    machen kannst. Da die Bedingung ja sowieso immer false ist ist diese If-Clausel eigentlich sinnlos. Aber mehr Informationen wären dennoch nett.
    Come to the dark side - We have cookies

  5. #5
    Bad Times Virus
    Registriert seit
    14.03.2009
    Beiträge
    579

    Standard

    lernt doch lesen...
    Code:
    $servername = md5 ($servername . 'yarramm');
     if ($servername !== $lisans)
    der servername wird mit dem salt 'yarramm' gehasht und nur wenn es gleich dem hash ist läuft das skript....

  6. #6
    Kevin Lee Poulsen Avatar von VeN0m
    Registriert seit
    30.12.2008
    Beiträge
    1.270

    Standard

    Hab da Ausrufezeichen übersehen... Nur, wenn der Servername ungleich dem Hash ist soll die Funktion laufen. Gelesen habe ich, wacked. Hier wird nicht der Hash mit dem salted Hash verglichen sondern der Hash mit dem Servername. Die If-Clausel ist dennoch Blödsinn, da diese Abfrage garnicht anders kann, als einzutreten...
    Come to the dark side - We have cookies

  7. #7
    Trojaner
    Registriert seit
    20.01.2008
    Beiträge
    50

    Standard

    und wo kann ich so ein hash generieren für damit der script bei meinem domain geht?

  8. #8
    Kevin Lee Poulsen Avatar von VeN0m
    Registriert seit
    30.12.2008
    Beiträge
    1.270

    Standard

    Hast Du denn mal ein weiteres Stück des Codes? Ich bin immernoch der Meinung, dass die If-Clausel einfach sinnlos ist, da sie eh immer eintrifft... Am besten, wenn Du uns sagen würdest, was das Script bringen soll. Oder es halt postest...
    Come to the dark side - We have cookies

  9. #9
    Trojaner
    Registriert seit
    20.01.2008
    Beiträge
    50

    Standard

    es ist ein türkisches youtube script der nur über bestimmte domains leuft ich will auch das es bei meiner webseite leuftdas wichtigste ist ja hierinclude 'config.php'; $servername = $_SERVER['SERVER_NAME']; $servername = str_replace ('www.', '', $servername); $servername = md5 ($servername . 'yarramm'); if ($servername !== $lisans)

  10. #10
    Kevin Lee Poulsen Avatar von VeN0m
    Registriert seit
    30.12.2008
    Beiträge
    1.270

    Standard

    Ach jetzt kommen wir der Sache doch näher. Dann ist das wohl eine Art "Schutz". Der MD5-hash wird dann von der funktion.php generiert und mit dem in der config.php verglichen? Dann füge mal folgendes zu der funktion.php hinzu:

    Code:
    die($servername);
    Also im ganzen:

    Code:
    include 'config.php'; $servername = $_SERVER['SERVER_NAME']; $servername = str_replace ('www.', '', $servername); $servername = md5 ($servername . 'yarramm'); 
    die($servername); if ($servername !== $lisans)
    Das stoppt dann das Script und gibt Dir "Servername" aus. Dann erhältst Du einen Hash, den Du dann in die config.php einträgst (als $lisans halt).
    Oder hat jemand noch eine andere Idee? Müsste doch eigentlich gehen.
    Danach wird das die() aber natürlich wieder entfernt .
    Come to the dark side - We have cookies

Seite 1 von 2 12 LetzteLetzte

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •