AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren
Zurück Delphi-PRAXiS Suchfunktion Ergebnis der Suchanfrage

Ergebnis der Suchanfrage


Datum des Suchindex: Heute, 03:02

Parameter dieser Suchanfrage:

Suche in Thema: Benutzerdaten einer Website - weg von MD5
Suche alle Beiträge, die von "cware" geschrieben wurden
• Suchmethode: "Suche nach allen Begriffen"
• Nach Datum (firstpost) sortiert
• Zeige Treffer als Beiträge
Zeige 8 von insges. 8 Treffern
Suche benötigte 0.004s

Es liegen Ergebnisse in folgenden Bereichen vor:

  • Forum: Programmieren allgemein

    Re: Benutzerdaten einer Website - weg von MD5

     
      by cware, 10. Feb 2008
    eben...

    (sorry, falls das folgende falsch ist, aber bei deiner beschreibung des vorganges verstehe ich großteilig nur bahnhof, liegt wohl teilweise an den ganzen ein-zeichen-bezeichnern:)
    das problem an der ganzen sache ist: der MITM kann sich einfach zwischen den client und server schalten und die challenge-response-phase mitnutzen...
    es sagt ja niemand, dass der MITM sich nach dir nochmal...
  • Forum: Programmieren allgemein

    Re: Benutzerdaten einer Website - weg von MD5

     
      by cware, 10. Feb 2008
    kurz gesagt: genau das, was bei dem vorgehen, das ich gefunden habe, auch gemacht wird... :lol:
    damit ist dein vorgehen also genauso anfällig für MITM wie das andere...


    cheers...
  • Forum: Programmieren allgemein

    Re: Benutzerdaten einer Website - weg von MD5

     
      by cware, 10. Feb 2008
    durch abfrage des öffentlichen schlüssels bei einem Trusted Certificate Issuer...
    aber auch da gilt wieder: bin ich wirklich mit dem richtigen verbunden, oder stecke ich grad in einer man-in-the-middle attack... :lol:


    cheers...
  • Forum: Programmieren allgemein

    Re: Benutzerdaten einer Website - weg von MD5

     
      by cware, 10. Feb 2008
    ohje ohje... was das denn?
    sorry, aber es ist ja wohl mit das leichteste, E-Mails abzufangen...
    damit erzeugst du eine race-condition, die ein Man-in-the-Middle jedes Mal gewinnen kann...
    wer hindert ihn daran, den registrierungsprozess für den eigentlichen Benutzer fortzuführen?

    was ich wirklich interessant finde, ist der ansatz auf http://pajhome.org.uk/crypt/md5/auth.html (suchen nach...
  • Forum: Programmieren allgemein

    Re: Benutzerdaten einer Website - weg von MD5

     
      by cware, 10. Feb 2008
    möglich wäre es evtl. dadurch, dass der challenge-wert als hidden input im formular steht...
    dann würde der user das passwort eingeben und auf einloggen klicken...
    dann müsste das passwort zuerst via JavaScript genommen werden, aus dem Passwort und dem challenge-wert der response-wert ermittelt werden...
    und dann müsste man evtl. nochmal ein commit machen, um den response-wert als passwort...
  • Forum: Programmieren allgemein

    Re: Benutzerdaten einer Website - weg von MD5

     
      by cware, 10. Feb 2008
    das passwort muss IMMER über das internet verschickt werden... mindestens bei der registrierung...
    in der heutigen zeit ist alles andere user-unfreundlich etc. pp.

    für das eigentliche einloggen kann man ein challenge-response-verfahren benutzen...
    das problem ist nur: sowas unterstützt HTTP nicht...
    somit bleibt im web nur die übertragung des passwortes...


    cheers...
  • Forum: Programmieren allgemein

    Re: Benutzerdaten einer Website - weg von MD5

     
      by cware, 7. Feb 2008
    den text in eine binärform bringen unter der premisse, dass die länge des wortes gleich lang bleibt, ja... das kann zum beispiel durch das einrechnen von stördaten/varianzen geschehen, durch die dann theoretisch alle 256 zustände in einem ungehashten wort vorkommen können...
    das schöne: selbst, wenn der algorithmus für das einrechnen der varianzen bekannt ist, bringt das nichts, weil wir ja...
  • Forum: Programmieren allgemein

    Re: Benutzerdaten einer Website - weg von MD5

     
      by cware, 7. Feb 2008
    genau aus dem grund schreibt man sich für den datenbank-zugriff IMMER ein zusätzliches modul, dass die ganzen sicherheits-vorkehrungen automatisch trifft... sobald so'n ding da ist, kann man es mit code-injection bombardieren, bis einem schlecht wird...
    die aussage, dass es keine sicherheitslücke in phpBB ist schlichtweg gelogen...
    dass ist so, als ob ich einen FTP-server schreibe, einen...


URL zu dieser Suchanfrage:

https://www.delphipraxis.net/dp_search.php?do=usersearch&search_username=cware&search_exact_username=1&search_sortby=dateline&search_resulttype=post&search_matchmode=0&searchthreadid=108015
Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 03:18 Uhr.
Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz