Anzeige - [Hier werben / Mediadaten]
(?) Tags raten (?) passwort, privater bereich, schützen (edit)
Seiten: (2) 1 [2]  ( Neuster Beitrag anzeigen )
Reply to this topicStart new topicStart Poll
> Privater Bereich auf der HP, mit Passwort, wie?
Ronald Nickel
Ronnic Arts - Arts ´n graphics
Geschrieben am: Mi 28.12.2005, 00:20
Report PostQuote Post

AyomRank 7
**************

Gruppe: Member (aktiv)
Beiträge: 1304
Mitglied seit: 27.12.2005


Cookie mit wert o anlegen
Passwortabfrage aus der Datenbank. Wenn Passwort richtig Cookie auf 1 umschreiben. Die Application.cfm in Coldfusion kann so Ordner überwachen. Sinngemäß: Wenn Cookie =! alles Ok - kannst rein in der Ordner. Wenn nicht,- raus aus dem Ordner wieder auf die Index. Kannst auch sagen: wenn cookie =1 und heute i= donnerstag und Browser = IE4 .......
Fingerübung für ColdFusion An Komplexität sind nach oben keine Grenzen gesertzt


--------------------
Skypename: "ronaldnickel"
www.ronnic-arts.de
Tuning-model-contest.de ...
Illustrationen, Vektorgrafiken, Bildbearbeitung,Photoshop
ColdFusion
Top
PMEmail PosterUsers Website
Top
 
 
Hendrik
mans.de
#22 Geschrieben am: Mi 28.12.2005, 02:22 (+02:01)
Report PostQuote Post

AyomRank 4
********

Gruppe: Member (aktiv)
Beiträge: 81
Mitglied seit: 20.06.2005


QUOTE (Patzor @ Mi 29.12.2004, 21:23)
Den wenn der PHP Interpreter down ist, was selten passiert, sieht manden PHP Quellcode, und eben auch das Passwort.

Mal abgesehen davon, dass der "PHP-Interpreter" nicht einfach mal "down" sein kann -- wenn man sich nicht gerade bei einem völlig obskuren Provider befindet, bei dem man sich wirklich mal Gedanken darüber machen sollte, zu wechseln -- kann man ja auch prima mit MD5 oder SHA1 arbeiten. Anstatt das entgegengenommene Cleartext-Passwort gegen ein geheimes, im Script gespeichertes Cleartext-Passwort zu prüfen, bildet und vergleicht man mit einem MD5- oder SHA1-Digest, oder vergleichbar.

Falls es unterstützt wird, wäre eine entsprechende Apache-Konfiguration, womöglich über .htaccess, aber die sicherste Lösung (bzw. die mit dem besten Verhältnis Sicherheit zu Aufwand, sonst können wir uns ja auch mal über SSL unterhalten.)

Die hier vorgestellten JS- und Cookie-Lösungen sind jedenfalls echt grauenvoll, und ihre Autoren sollten sich ernsthafte Gedanken über die Sicherheit ihrer Sites machen. Schämt euch!
Top
PMEmail PosterUsers WebsiteICQAOLYahoo
Top
 
Ronald Nickel
Ronnic Arts - Arts ´n graphics
#23 Geschrieben am: Mi 28.12.2005, 12:54 (+10:32)
Report PostQuote Post

AyomRank 7
**************

Gruppe: Member (aktiv)
Beiträge: 1304
Mitglied seit: 27.12.2005


also mir treibt es nicht die Schamesröte ins Gesicht, sollte hier doch nur aufgeziegt werden das das Passwort nicht im Code versteckt sonder extern ausgelagert und von mir aus auch MD5 verschlüsselt werden sollte. Und HTaccess kann auch geknackt werden besonders wenn die Passwörter standardgemäß abgelegt werden.


--------------------
Skypename: "ronaldnickel"
www.ronnic-arts.de
Tuning-model-contest.de ...
Illustrationen, Vektorgrafiken, Bildbearbeitung,Photoshop
ColdFusion
Top
PMEmail PosterUsers Website
Top
 
Jörg Kruse
#24 Geschrieben am: Mi 28.12.2005, 13:24 (+00:29)
Report PostQuote Post

AyomRank 5
Group Icon

Gruppe: Experten Entwicklung
Beiträge: 419
Mitglied seit: 19.12.2004


QUOTE (ronnic @ Mi 28.12.2005, 0:20)
Wenn Cookie =! alles Ok

Versierte User können solche Werte auch selbst in ihren Cookie schreiben.


--------------------
Top
PMEmail PosterUsers Website
Top
 
Ronald Nickel
Ronnic Arts - Arts ´n graphics
#25 Geschrieben am: Mi 28.12.2005, 13:29 (+00:04)
Report PostQuote Post

AyomRank 7
**************

Gruppe: Member (aktiv)
Beiträge: 1304
Mitglied seit: 27.12.2005


klar wenn er weiß welchen wert er zur Freigabe eintragen muss. Mein Beitrag sollte sollte lediglich das Prinzip erklären. Natürlich können auch User- oder Session-IDs etc generiert werden die wiederum versxchlüsslet werden ....


--------------------
Skypename: "ronaldnickel"
www.ronnic-arts.de
Tuning-model-contest.de ...
Illustrationen, Vektorgrafiken, Bildbearbeitung,Photoshop
ColdFusion
Top
PMEmail PosterUsers Website
Top
 
Thema wird von 0 Benutzer(n) gelesen (0 Gäste und 0 anonyme Benutzer)
0 Mitglieder:
Trackback-Url: http://www.ayom.com/track/t/5218

Topic Options Seiten: (2) 1 [2]  Reply to this topicStart new topicStart Poll

 


> Ähnliche Themen
Praktikum im Bereich Online-Marketing JRoos 120 0 Mo 22.12.2008, 10:27
Suche Newsletterwerbung im Bereich Autotuning slayter 110 1 Mi 19.11.2008, 11:04
[S] Texter Bereich Technik Kabir 97 0 Mo 10.11.2008, 22:26
Suche .ch backlinks im Bereich "Dating" socio 201 2 Di 7.10.2008, 11:40
Suche Linkpartner im Bereich Erotik ab PR3 Webzapper 474 4 Mo 6.10.2008, 19:04
Domains aus dem Bereich Party & Single (de) danwip 136 0 Di 16.09.2008, 16:57
[V] Domains Bereich Shopping danwip 153 0 Mo 15.09.2008, 23:35
Suche Linktausch; Bereich Reisen Martin H. 111 0 Mo 15.09.2008, 21:56
Linkpartner im Bereich Unterhaltung - Kino - Film Boothby 113 0 Sa 6.09.2008, 11:19




Anzeige - [Hier werben / Mediadaten]



Anzeigen


[Hier werben / Mediadaten]