Forum > Anmeldung über die seite


Öffentlich >> Gamers' Congress #8 (und davor) [CLOSED] > Anmeldung über die seite
 
 Autor Thema: Anmeldung über die seite
chimera
26.07.2009 um 19:20 AntwortBenutzerprofilNachricht senden
NEW

Clan: schwachspieler.net
Postings: 41

play fair | flame hard
verbesserungsvorschlag:

das passwort nicht im plaintext in der mail verschicken
__________________

schwachspieler.net im netz
 
Apo
26.07.2009 um 19:42 AntwortBenutzerprofilNachricht senden
NEW

Clan: United-Skillers
Postings: 472

1+3+3=7
das passwort wird zur kontrolle nur in der aller ersten email im klartext versandt. danach wird es md5 verschlüsselt in der datenbank abgelegt. da dies eine one way verschlüsselung ist, ist es auch uns danach nicht möglich dieses anzuschauen oder per mail zu verschicken. daher ist es später nur noch möglich sich ein neues zusenden zu lassen.
 
KruzifiX
27.07.2009 um 10:51 AntwortBenutzerprofilNachricht senden

NEW

Clan: Gamers' Congress
Postings: 740

KruzifiX
ne das is ned ganz richtig apo... es gibt im dotlan ne funktion glaube ich, ( guck mal im rundmailtool) bei der mabn auch das PW wieder anzeigen lassen kann.

Das nutzen wir allerdings ned. Ich zumidnest ned... ;-)
 
Samson
27.07.2009 um 12:49 AntwortBenutzerprofilNachricht senden
NEW

Clan: Kein Clan
Postings: 79

Dann wirds da aber auch nicht als MD5 hash gespeichert ;-)
 
KruzifiX
27.07.2009 um 13:38 AntwortBenutzerprofilNachricht senden

NEW

Clan: Gamers' Congress
Postings: 740

KruzifiX
*fragend zu den homepagemenschen schau*
 
Parcley
27.07.2009 um 16:26 AntwortBenutzerprofilNachricht senden
NEW

Clan: BeSharp
Postings: 55

Parcley
diese Funktion ist bei md5 verschluesselung der passwoerter deaktiviert. Die liefert nur das Passwort zurueck, wenn es im Klartext in der Datenbank gespeichert ist.

Wobei md5 jetzt nicht die mogemonsterultragute verschluesselung ist...
aber soweit ich weis skann unser system ncihts besseres als md5
__________________
In the Begining was the Command Line
 
chimera
27.07.2009 um 16:52 AntwortBenutzerprofilNachricht senden
NEW

Clan: schwachspieler.net
Postings: 41

play fair | flame hard
ist nur ne unschhönheit der man sich annehmen kann aber nicht muss.
afair eh auf vielen seiten so, dass man das pwd nochmal im klartext geschcikt bekommt.
doch nur weil alle ind donau hüpfen müssen wir ja nicht hinterher hüpfen

naja wollte es nur mal losgeworden sein. is ja nur ne lan seite und nicht meine bank
__________________

schwachspieler.net im netz
 
Apo
27.07.2009 um 21:29 AntwortBenutzerprofilNachricht senden
NEW

Clan: United-Skillers
Postings: 472

1+3+3=7
doch benny, das pw ist für uns nicht einsehbar...

wenn man bei der rundmail über die funktion das pw mitsendet, kriegt derjenige auch nur den md5 hash seines passwortes mit dem er nix anfangen kann ;-) alles schon getestet
 
Samson
29.07.2009 um 01:36 AntwortBenutzerprofilNachricht senden
NEW

Clan: Kein Clan
Postings: 79

Und das bringt dann was genau ?
Oder könnte man einstellen das es ohne Hash gespeichert wird und die "Passwort senden" Funktion unterscheidet einfach nicht unter Hash oder echtes PW ?

Komisches Teil, aber soweit ich weiß ja gratis also von demher "nem Geschenkten Gaul..." ;-)
 
KruzifiX
29.07.2009 um 11:21 AntwortBenutzerprofilNachricht senden

NEW

Clan: Gamers' Congress
Postings: 740

KruzifiX
dotlan ist ned gratis ;-)
 
chimera
29.07.2009 um 11:46 AntwortBenutzerprofilNachricht senden
NEW

Clan: schwachspieler.net
Postings: 41

play fair | flame hard
jetzt mal zu dem abwägigen fall dass meine mails mitgelesen werden, dann is mein passwort auch plötzlich public.
gut wer unter solch großer paranoia leidet, dass sein mail verkehr gesniffed wid, verwendet wohl eh imemr ein neues pwd.

aber wie gesagt ihr seid nicht meine bank, da kann ich damit leben


__________________

schwachspieler.net im netz
 
Samson
29.07.2009 um 19:55 AntwortBenutzerprofilNachricht senden
NEW

Clan: Kein Clan
Postings: 79

Das is etz net dein erstn dasd immer das gleiche Pw benutzt oder ?
Du wirst doch wohl hoffentlich für deinen Mailaddy usw ein anderes benutzten... auch MD5 is net so sicher...



 
Apo
29.07.2009 um 21:46 AntwortBenutzerprofilNachricht senden
NEW

Clan: United-Skillers
Postings: 472

1+3+3=7
die pw rücksenden funktion bringt nur was, wenn man statt md5 im klartext oder mit einer eigenen crypt funktion speichert...

md5 ist aber natürlich auch nur so lang sicher, solang das passwort sonderzeichen enthält und vorallem lang ist.

kleines beispiel, gebt mal folgenden string bei google ein:
098f6bcd4621d373cade4e832627b4f6

und so gibts es webseiten die viele viele millionen von wörtern in md5 umgerechnet haben. diese sind über google natürlich zu finden... daher sonderzeichen rein und alles ist gut.

[Editiert von Apo am 29.Jul.2009 um 21:47]
 
Samson
29.07.2009 um 23:14 AntwortBenutzerprofilNachricht senden
NEW

Clan: Kein Clan
Postings: 79

Naja sicher ist das dann trotzdem nicht, man braucht nur etwas länger zum entschlüsseln.
Aber will jetzt keine Diskussion los treten und natürlich ists dann eine Sache von Zeit und Nutzen :-)
 
chimera
30.07.2009 um 08:23 AntwortBenutzerprofilNachricht senden
NEW

Clan: schwachspieler.net
Postings: 41

play fair | flame hard
@samson: keine sorge

__________________

schwachspieler.net im netz
 
 

Join our Team

Nächste LAN


Gamers Congress #22
04. Apr - 06. Apr 2025



frei: 150
angemeldet: 0
bezahlt: 0/150
Warteliste: 0

Letzte Kontoüberprüfung:
0000-00-00 00:00:00

Sponsoren


0 von 0 Sponsoren

Connect with us!

Forum

Umfragen

Derzeit gibt es keine aktuellen Umfragen.

Buddyliste [0/0]

  • Du musst eingeloggt sein um die Buddyliste zu nutzen.

User Online

  • ?
  • ?