Einzelnen Beitrag anzeigen

Benutzerbild von jim_raynor
jim_raynor

Registriert seit: 17. Okt 2004
Ort: Berlin
1.251 Beiträge
 
Delphi 5 Standard
 
#4

Re: Schwere Sicherheitlücke in idHttp? DRINGEND!

  Alt 14. Jul 2005, 17:24
Zitat von richard_boderich:
das is voelliger quatsch. nach dem compilieren stehen die passwoerter bei mir trozdem im klartext drin.
jetz hab ich die exe schon mit upx gepackt und man kann den passwortstring immer noch sehen.
brauche schnellstens hilfe. biete auch ein kleines Honorar wenns sein muss
10-20 euros oder so, aber es muss schnell gehen und funktionieren.
Wenns so dringend ist, darfst du das nicht im Forum fragen, sondern musst selber aktiv werden.

Vielleicht solltest du dich fragen, warum das Passwort überhaupt fest in der Exe sein muss. Eine Usereingabe oder verschlüsselte Datei wäre vielleicht wesentlich sinnvoller.

Und es ist kein Sicherheitsproblem von idHTTP sondern ein generelles von Delphi dass Strings im Klartext dastehen. Und wenn es jemand drauf anlegt, kommt er immer an das Passwort ran, wenn es direkt in der Exe drin steht (in welcher Form auch immer).
Christian Reich
Schaut euch mein X-COM Remake X-Force: Fight For Destiny ( http://www.xforce-online.de ) an.
  Mit Zitat antworten Zitat