AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren
Zurück Delphi-PRAXiS Suchfunktion Ergebnis der Suchanfrage

Ergebnis der Suchanfrage


Datum des Suchindex: Heute, 11:17

Parameter dieser Suchanfrage:

Suche in Thema: [PHP] Verständnisfrage zu Passwort abfrage
Suche alle Beiträge, die von "Delphi-Freak" geschrieben wurden
• Suchmethode: "Suche nach allen Begriffen"
• Nach Datum (firstpost) sortiert
• Zeige Treffer als Beiträge
Zeige 4 von insges. 4 Treffern
Suche benötigte 0.008s

Es liegen Ergebnisse in folgenden Bereichen vor:

  • Forum: Programmieren allgemein

    Re: [PHP] Verständnisfrage zu Passwort abfrage

     
      by Delphi-Freak, 16. Aug 2005
    @Flocke:

    Ich würde den Salt auf keinen Fall wieder mitschicken, da der Server ihn ja gar nicht mehr verwendet. Dadurch ist es eigentlich nur ein weiteres Sicherheitsrisiko, weil die Wahrscheinlichkeit kleiner ist, dass dieser jemand auch das Login-Formular mitgelauscht hat. Deshalb würde ich es nicht mitschicken.


    Sicher, es geht nicht sehr schnell, aber immerhin. Wenn damit wichtige Daten...
  • Forum: Programmieren allgemein

    Re: [PHP] Verständnisfrage zu Passwort abfrage

     
      by Delphi-Freak, 16. Aug 2005
    Also gut, ich gebe mich geschlagen. :mrgreen:

    @Flocke:
    Ja, das gefällt mir schon besser!

    Da hätte ich eine andere (ähnliche) Idee:
    Wenn man Challenge und Benutzername mitschickt, dann kann man ja durch ausprobieren auf den Passwort-Hash zurückschließen, von diesem dann auf das Passwort selbst.
    Meine Idee also: Man überschickt nur Hash(Challenge+'*'+Hash(PW)) und den Benutzernamen; am...
  • Forum: Programmieren allgemein

    Re: [PHP] Verständnisfrage zu Passwort abfrage

     
      by Delphi-Freak, 16. Aug 2005
    Das wird eine interessante Diskussion! :wink:

    Du hast angenommen, dass wenn jemand das PW aus der DB auslesen kann, es dann auch verändern kann; sowie, dass der Benutzer das PW öfters verwendet.

    Gehen wir von den entgegengesetzten Bedingungen aus (für die DB kann man ja auch Schreibe- und Leserechte getrennt setzen (wenn mich nicht alles täuscht) oder das PW könnte auch in einer Datei...
  • Forum: Programmieren allgemein

    Re: [PHP] Verständnisfrage zu Passwort abfrage

     
      by Delphi-Freak, 16. Aug 2005
    Irgendwie ist das aber sinnwidrig.

    1.Fall: Nehmen wir einmal an, die Hasherzeugung geschieht am Server. Jetzt liest irgendeiner die Datei am Server aus, wie auch immer, kann diesen Hash aber nicht an das PHP-Script schicken, da dieses den Hash nocheinmal verHASHen würde und dann wieder ein falscher herauskommen würde -> keine Authentifizierung möglich.

    2.Fall: Nehmen wir nun an, der Hash...


URL zu dieser Suchanfrage:

https://www.delphipraxis.net/dp_search.php?do=usersearch&search_username=Delphi-Freak&search_exact_username=1&search_sortby=dateline&search_resulttype=post&search_matchmode=0&searchthreadid=51585
Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 11:38 Uhr.
Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz