Einzelnen Beitrag anzeigen

marabu

Registriert seit: 6. Apr 2005
10.109 Beiträge
 
#12

Re: Wie veränderbare Passworte realisieren

  Alt 22. Sep 2006, 07:15
Hallo Stephan,

in deinem Programm POST arbeitest du ohne Benutzeridentifikation. Nur mit Gruppenzugängen lässt sich auf Dauer keine hohe Sicherheit erreichen, aber das sollte bei einem Übungsprojekt nicht so schwer wiegen.

Du könntest dir eine Tabelle anlegen, über die du den Zugang zum Programm steuern kannst:

Code:
 ZUGANG | GRUPPE      | KENNWORT
===================================
 1      | ADMIN       |
In dieser Tabelle kann der ADMIN weitere Zugänge einrichten. Nur er darf diese Tabelle bearbeiten. Die Benutzer geben ihre Kennworte als Zeichenfolge ein, speichern solltest du allerdings einen surjektiven Funktionswert. Das kann ein Hashwert oder ein CRC-Wert sein. Der Vorteil ist, dass man aus solchen Werten selbst bei Kenntnis der Funktion das Kennwort nicht ermitteln kann.

Grüße vom marabu
  Mit Zitat antworten Zitat