Delphi-PRAXiS
Seite 2 von 2     12   

Delphi-PRAXiS (https://www.delphipraxis.net/forum.php)
-   Object-Pascal / Delphi-Language (https://www.delphipraxis.net/32-object-pascal-delphi-language/)
-   -   Delphi Passwort im Objektinspektor? (https://www.delphipraxis.net/79348-passwort-im-objektinspektor.html)

Daniel G 21. Okt 2006 13:12

Re: Passwort im Objektinspektor?
 
Zitat:

Zitat von Balu der Bär
Darum geht es aber in diesem Thread gar nicht.

Nope, aber das war das, was Meflin mit
Zitat:

Zitat von Meflin
ich würde sagen das kommt darauf an wofür man das Passwort braucht. Bei dem viel benutzten Indy FTP Client beispielsweise nützt dir ein Hash herzlich wenig :wink:

meinte...

Grolle 21. Okt 2006 13:35

Re: Passwort im Objektinspektor?
 
Hi, um nochmal zu sagen, wozu ich es eigentlich brauche: der User soll mit meinem Programm ein Errorlog (IndySmtp) senden. Dies geschieht über ein Mailkonto von mir. Damit das Konto nicht als Spam missbraucht werden kann wollte ich es irgendwo sicher im Programm verstecken.
Viele Grüße

Meflin 22. Okt 2006 11:33

Re: Passwort im Objektinspektor?
 
Zitat:

Zitat von Grolle
wollte ich es irgendwo sicher im Programm verstecken.

und das ist sicher nicht sicher möglich ;)


Balu der Bär 22. Okt 2006 11:40

Re: Passwort im Objektinspektor?
 
Zitat:

Zitat von Meflin
und das ist sicher nicht sicher möglich ;)

Sicher ist gar nichts, aber mit einem Hash bist du schonmal auf der halbwegs sicheren Seite.

Phoenix 22. Okt 2006 11:52

Re: Passwort im Objektinspektor?
 
Mit dem Hash kann sich die Software aber nicht am SMTP-Server anmelden. Dazu muss das Programm schon irgendwie das komplette Passwort haben. Und dies - wie auch immer - in der .exe zu hinterlegen ist unsicher.

flossinger 1. Nov 2006 08:13

Re: Passwort im Objektinspektor?
 
Hallo Stefan,

wenn ich es richtig verstanden habe, soll der Benutzer das Password nicht eingeben und im Programm soll es klarerweise auch nicht sein. Dafür gibt es gute Lösungen:

V1
Das Programm überträgt mit http POST die Daten an ein php script auf einen Webserver.
Das Script macht eine strenge Überprüfung und sendet die Daten weiter. Im php script ist das Password gespeichert, aber das ist kein grosses Problem. Alle Foren auf php Basis arbeiten so. Als mail Konto verwendest du natürlich nicht dein persönliches, sondern ein eigens diesem Zweck gewidmetes.

V2
Das Programm überträgt mit http POST die Daten an ein php script auf einen Webserver.
Das Script macht eine strenge Überprüfung und speichert sie. Die Daten holst du dann vom Script auf deinen home pc.

grüsse,
der flossinger

Jelly 1. Nov 2006 08:36

Re: Passwort im Objektinspektor?
 
Ein Hash kann nur benutzt werden, wenn es lediglich um die Überprüfung geht, ob ein Passwort korrekt ist. Um das eigentliche Passwort jedoch aus dem verschlüsselten Text wieder herzustellen, benötigt es einen Algorythmus der in beide Richtungen arbeitet. Solche Algorythmen gibts zu genüge (man such mal nach Haagen's DEC), aber sie haben alle eins gemein. Zum Ver- und Entschlüsseln brauchts mindestens einen Schlüssel. Und den musst du dann wieder verstecken... Du drehst dich also im Kreis :wall:

Flossinger's Idee ist aber schon der richtige Weg, in deinem Fall. PHP Skript auf den Webserver der dann aus dem POST Text die Mail erstellt und verschickt. Auf dem Server kannst Du dann noch Prüfungen machen, ob das Versenden der Mail erlaubt ist oder nicht.


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:47 Uhr.
Seite 2 von 2     12   

Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz