Hallo zusammen!
Ich habe ein kleines Problem. Ich habe eine Flashanwendung in der ich gerne registrierten Blognutzern gewisse Features freischalten lassen möchte.
Die Flashanwendung ist auf einer anderen Domain bzw. nem anderen Server. Hier gibt der User Benutzternamen / Passwort des Blogs ein und anschließend starte aus Flash eine Datenbankanfrage an die Wordpress DB via diesem Script:
<?php
include_once "connect.php"; // DB Verbindung
$username = $_POST['username'];
$password = $_POST['password'];
$sql = "SELECT `id`, `user_name`, `user_pass` FROM `ew_users` WHERE user_name='$username' AND user_pass='$password'";
$query = mysql_query($sql);
$login_counter = mysql_num_rows($query);
if ($login_counter > 0) {
while ($data = mysql_fetch_array($query)) {
// $user = $data['id'];
// zurück an flash ->
print "ergebnis=true";
}
}
else {
print "ergebnis=false";
}
?>
Alles anzeigen
Mein Problem ist, dass $password noch Klartext der Usereingabe ist und es noch verschlüsselt werden muss - und zwar mit der WP Verschlüsselung um es mit der DB abzugleichen, wenn ich mich nicht täusche.
Da ich hier nicht so der PHP Profi bin -> wie verschlüssele ich das Passwort damit ich die Eingabe mit dem Passwort in der DB abgleichen kann?
Freu mich über jeden Tip :-)