Forum > Anmeldung über die seite
Öffentlich >> Gamers' Congress #8 (und davor) [CLOSED] > Anmeldung über die seite |
Autor | Thema: Anmeldung über die seite | ||||
|
|
||||
NEW Clan: schwachspieler.net Postings: 41 |
verbesserungsvorschlag: das passwort nicht im plaintext in der mail verschicken __________________ schwachspieler.net im netz |
||||
|
|
||||
NEW Clan: United-Skillers Postings: 472 |
das passwort wird zur kontrolle nur in der aller ersten email im klartext versandt. danach wird es md5 verschlüsselt in der datenbank abgelegt. da dies eine one way verschlüsselung ist, ist es auch uns danach nicht möglich dieses anzuschauen oder per mail zu verschicken. daher ist es später nur noch möglich sich ein neues zusenden zu lassen.
|
||||
|
|
||||
NEW Clan: Gamers' Congress Postings: 740 |
ne das is ned ganz richtig apo... es gibt im dotlan ne funktion glaube ich, ( guck mal im rundmailtool) bei der mabn auch das PW wieder anzeigen lassen kann. Das nutzen wir allerdings ned. Ich zumidnest ned... ;-) |
||||
|
|
||||
NEW Clan: Kein Clan Postings: 79 |
Dann wirds da aber auch nicht als MD5 hash gespeichert ;-)
|
||||
|
|
||||
NEW Clan: Gamers' Congress Postings: 740 |
*fragend zu den homepagemenschen schau*
|
||||
|
|
||||
NEW Clan: BeSharp Postings: 55 |
diese Funktion ist bei md5 verschluesselung der passwoerter deaktiviert. Die liefert nur das Passwort zurueck, wenn es im Klartext in der Datenbank gespeichert ist. Wobei md5 jetzt nicht die mogemonsterultragute verschluesselung ist... aber soweit ich weis skann unser system ncihts besseres als md5 __________________ In the Begining was the Command Line |
||||
|
|
||||
NEW Clan: schwachspieler.net Postings: 41 |
ist nur ne unschhönheit der man sich annehmen kann aber nicht muss. afair eh auf vielen seiten so, dass man das pwd nochmal im klartext geschcikt bekommt. doch nur weil alle ind donau hüpfen müssen wir ja nicht hinterher hüpfen naja wollte es nur mal losgeworden sein. is ja nur ne lan seite und nicht meine bank __________________ schwachspieler.net im netz |
||||
|
|
||||
NEW Clan: United-Skillers Postings: 472 |
doch benny, das pw ist für uns nicht einsehbar... wenn man bei der rundmail über die funktion das pw mitsendet, kriegt derjenige auch nur den md5 hash seines passwortes mit dem er nix anfangen kann ;-) alles schon getestet |
||||
|
|
||||
NEW Clan: Kein Clan Postings: 79 |
Und das bringt dann was genau ? Oder könnte man einstellen das es ohne Hash gespeichert wird und die "Passwort senden" Funktion unterscheidet einfach nicht unter Hash oder echtes PW ? Komisches Teil, aber soweit ich weiß ja gratis also von demher "nem Geschenkten Gaul..." ;-) |
||||
|
|
||||
NEW Clan: Gamers' Congress Postings: 740 |
dotlan ist ned gratis ;-)
|
||||
|
|
||||
NEW Clan: schwachspieler.net Postings: 41 |
jetzt mal zu dem abwägigen fall dass meine mails mitgelesen werden, dann is mein passwort auch plötzlich public. gut wer unter solch großer paranoia leidet, dass sein mail verkehr gesniffed wid, verwendet wohl eh imemr ein neues pwd. aber wie gesagt ihr seid nicht meine bank, da kann ich damit leben __________________ schwachspieler.net im netz |
||||
|
|
||||
NEW Clan: Kein Clan Postings: 79 |
Das is etz net dein erstn dasd immer das gleiche Pw benutzt oder ? Du wirst doch wohl hoffentlich für deinen Mailaddy usw ein anderes benutzten... auch MD5 is net so sicher... |
||||
|
|
||||
NEW Clan: United-Skillers Postings: 472 |
die pw rücksenden funktion bringt nur was, wenn man statt md5 im klartext oder mit einer eigenen crypt funktion speichert... md5 ist aber natürlich auch nur so lang sicher, solang das passwort sonderzeichen enthält und vorallem lang ist. kleines beispiel, gebt mal folgenden string bei google ein: 098f6bcd4621d373cade4e832627b4f6 und so gibts es webseiten die viele viele millionen von wörtern in md5 umgerechnet haben. diese sind über google natürlich zu finden... daher sonderzeichen rein und alles ist gut. [Editiert von Apo am 29.Jul.2009 um 21:47] |
||||
|
|
||||
NEW Clan: Kein Clan Postings: 79 |
Naja sicher ist das dann trotzdem nicht, man braucht nur etwas länger zum entschlüsseln. Aber will jetzt keine Diskussion los treten und natürlich ists dann eine Sache von Zeit und Nutzen :-) |
||||
|
|
||||
NEW Clan: schwachspieler.net Postings: 41 |
@samson: keine sorge __________________ schwachspieler.net im netz |
||||