|
| Ronald Nickel Ronnic Arts - Arts ´n graphics |
Geschrieben am: Mi 28.12.2005, 00:20
|
![]() AyomRank 7 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 1304 Mitglied seit: 27.12.2005 |
Cookie mit wert o anlegen
Passwortabfrage aus der Datenbank. Wenn Passwort richtig Cookie auf 1 umschreiben. Die Application.cfm in Coldfusion kann so Ordner überwachen. Sinngemäß: Wenn Cookie =! alles Ok - kannst rein in der Ordner. Wenn nicht,- raus aus dem Ordner wieder auf die Index. Kannst auch sagen: wenn cookie =1 und heute i= donnerstag und Browser = IE4 ....... Fingerübung für ColdFusion An Komplexität sind nach oben keine Grenzen gesertzt -------------------- Skypename: "ronaldnickel"
www.ronnic-arts.de Tuning-model-contest.de ... Illustrationen, Vektorgrafiken, Bildbearbeitung,Photoshop ColdFusion |
![]() |
| Hendrik mans.de |
#22 Geschrieben am: Mi 28.12.2005, 02:22 (+02:01)
|
||
![]() AyomRank 4 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 81 Mitglied seit: 20.06.2005 |
Mal abgesehen davon, dass der "PHP-Interpreter" nicht einfach mal "down" sein kann -- wenn man sich nicht gerade bei einem völlig obskuren Provider befindet, bei dem man sich wirklich mal Gedanken darüber machen sollte, zu wechseln -- kann man ja auch prima mit MD5 oder SHA1 arbeiten. Anstatt das entgegengenommene Cleartext-Passwort gegen ein geheimes, im Script gespeichertes Cleartext-Passwort zu prüfen, bildet und vergleicht man mit einem MD5- oder SHA1-Digest, oder vergleichbar. Falls es unterstützt wird, wäre eine entsprechende Apache-Konfiguration, womöglich über .htaccess, aber die sicherste Lösung (bzw. die mit dem besten Verhältnis Sicherheit zu Aufwand, sonst können wir uns ja auch mal über SSL unterhalten.) Die hier vorgestellten JS- und Cookie-Lösungen sind jedenfalls echt grauenvoll, und ihre Autoren sollten sich ernsthafte Gedanken über die Sicherheit ihrer Sites machen. Schämt euch! |
||
![]() |
| Ronald Nickel Ronnic Arts - Arts ´n graphics |
#23 Geschrieben am: Mi 28.12.2005, 12:54 (+10:32)
|
![]() AyomRank 7 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 1304 Mitglied seit: 27.12.2005 |
also mir treibt es nicht die Schamesröte ins Gesicht, sollte hier doch nur aufgeziegt werden das das Passwort nicht im Code versteckt sonder extern ausgelagert und von mir aus auch MD5 verschlüsselt werden sollte. Und HTaccess kann auch geknackt werden besonders wenn die Passwörter standardgemäß abgelegt werden.
-------------------- Skypename: "ronaldnickel"
www.ronnic-arts.de Tuning-model-contest.de ... Illustrationen, Vektorgrafiken, Bildbearbeitung,Photoshop ColdFusion |
![]() |
| Jörg Kruse |
#24 Geschrieben am: Mi 28.12.2005, 13:24 (+00:29)
|
||
|
AyomRank 5 Gruppe: Experten Entwicklung Beiträge: 419 Mitglied seit: 19.12.2004 |
Versierte User können solche Werte auch selbst in ihren Cookie schreiben. -------------------- |
||
![]() |
| Ronald Nickel Ronnic Arts - Arts ´n graphics |
#25 Geschrieben am: Mi 28.12.2005, 13:29 (+00:04)
|
![]() AyomRank 7 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 1304 Mitglied seit: 27.12.2005 |
klar wenn er weiß welchen wert er zur Freigabe eintragen muss. Mein Beitrag sollte sollte lediglich das Prinzip erklären. Natürlich können auch User- oder Session-IDs etc generiert werden die wiederum versxchlüsslet werden ....
-------------------- Skypename: "ronaldnickel"
www.ronnic-arts.de Tuning-model-contest.de ... Illustrationen, Vektorgrafiken, Bildbearbeitung,Photoshop ColdFusion |
![]() |
Thema wird von 0 Benutzer(n) gelesen (0 Gäste und 0 anonyme Benutzer)
0 Mitglieder:
Trackback-Url: http://www.ayom.com/track/t/5218
Seiten: (2) 1 [2] |
![]() ![]() ![]() |
| Themen Titel | Autor | Views | Antworten | Letzte Aktion |
| Praktikum im Bereich Online-Marketing | JRoos | 120 | 0 | Mo 22.12.2008, 10:27 |
| Suche Newsletterwerbung im Bereich Autotuning | slayter | 110 | 1 | Mi 19.11.2008, 11:04 |
| [S] Texter Bereich Technik | Kabir | 97 | 0 | Mo 10.11.2008, 22:26 |
| Suche .ch backlinks im Bereich "Dating" | socio | 201 | 2 | Di 7.10.2008, 11:40 |
| Suche Linkpartner im Bereich Erotik ab PR3 | Webzapper | 474 | 4 | Mo 6.10.2008, 19:04 |
| Domains aus dem Bereich Party & Single (de) | danwip | 136 | 0 | Di 16.09.2008, 16:57 |
| [V] Domains Bereich Shopping | danwip | 153 | 0 | Mo 15.09.2008, 23:35 |
| Suche Linktausch; Bereich Reisen | Martin H. | 111 | 0 | Mo 15.09.2008, 21:56 |
| Linkpartner im Bereich Unterhaltung - Kino - Film | Boothby | 113 | 0 | Sa 6.09.2008, 11:19 |
Anzeige - [Hier werben / Mediadaten]



















