ken74
25 Jun, 2011, 4:51 am
(24 Jun, 2011, 3:31 pm)Santiago escribió: Kevinex: De nada le serviría saber solo el hash de la contraseña.
KEN74: Extraido del archivo inc/functions_user.php:
Código PHP:
<?php
/**
* Salts a password based on a supplied salt.
*
* @param string The md5()'ed password.
* @param string The salt.
* @return string The password hash.
*/
function salt_password($password, $salt)
{
return md5(md5($salt).$password);
}
Se hace lo siguiente:
Se hashea en MD5 el SALT (código aleatorio generado en el registro del usuario. Guardado en la columna "salt" de la tabla mybb_users, creo).
Se hashea en MD5 el HASH del SALT seguido de la contraseña.
(Creo que va a ser más fácil entender el código antes que mi explicación :p)
Entendido, o eso creo, probaré si se comparan correctamente, muchas gracias por su ayuda,
PD: Edito este mensaje cuando tenga la respuesta