Siebenwindhomepage   Siebenwindforen  
Aktuelle Zeit: 16.07.25, 23:42

Alle Zeiten sind UTC + 1 Stunde [ Sommerzeit ]




Ein neues Thema erstellen Auf das Thema antworten  [ 17 Beiträge ] 
Autor Nachricht
 Betreff des Beitrags: Anzahl der Forenpasswörter beschränkt
BeitragVerfasst: 31.01.08, 13:09 
Techniker
Techniker
Benutzeravatar

Registriert: 16.11.02, 15:28
Beiträge: 12604
Wohnort: in der Dose
Ich habe irgendwie den Verdacht, dass die mögliche Anzahl für gespeicherte Forenpasswörter begrenzt ist. Jedenfalls muss ich des Öfteren die Passwörter neu per Hand eingeben, weil sie scheinbar nicht mehr gespeichert sind.

_________________
Wer Kritik destruktiv vorträgt, braucht sich nicht zu wundern, wenn plötzlich keiner mehr Lust hat, für ihn oder seine Chars etwas zu tun.

Bisher behobene Bugs/Features/Erweiterungen: 447


Nach oben
 Profil  
 
 Betreff des Beitrags:
BeitragVerfasst: 31.01.08, 13:26 
Festlandbewohner
Festlandbewohner
Benutzeravatar

Registriert: 4.11.07, 12:24
Beiträge: 541
Wohnort: Wien
die passwörter werden nicht auf dem forenserver gespeichert, sondern lokal auf deinem pc als cookies.
das ist also kein 7w'sches problem, sondern eine sache deines browsers.

welchen browser verwendest du?

_________________
Code is law.
- Lawrence Lessig


Nach oben
 Profil  
 
 Betreff des Beitrags:
BeitragVerfasst: 31.01.08, 13:26 
Techniker
Techniker
Benutzeravatar

Registriert: 16.11.02, 15:28
Beiträge: 12604
Wohnort: in der Dose
Firefox/2.0.0.11

_________________
Wer Kritik destruktiv vorträgt, braucht sich nicht zu wundern, wenn plötzlich keiner mehr Lust hat, für ihn oder seine Chars etwas zu tun.

Bisher behobene Bugs/Features/Erweiterungen: 447


Nach oben
 Profil  
 
 Betreff des Beitrags:
BeitragVerfasst: 31.01.08, 15:27 
Einsiedler
Einsiedler
Benutzeravatar

Registriert: 13.01.08, 23:25
Beiträge: 29
Wenn du dann und wann deine "Privaten Daten löschst" (Pornoverläufe und dergleichen :D), dann werden in der Regel deine Cookies, in denen Passwörter wie die des Forums gespeichert sind, mitgelöscht.


Nach oben
 Profil  
 
 Betreff des Beitrags:
BeitragVerfasst: 31.01.08, 15:33 
Techniker
Techniker
Benutzeravatar

Registriert: 16.11.02, 15:28
Beiträge: 12604
Wohnort: in der Dose
Die privaten Dateien sind schon seit zig Monaten nicht mehr gelöscht worden. Daran kann es also nicht liegen, zumal einige Passwörter weiterhin gespeichert sind, andere aber nicht.

Ich hab so das Gefühl, dass immer nur die drei oder vier zuletzt eingegebenen Passwörter gespeichert sind.

_________________
Wer Kritik destruktiv vorträgt, braucht sich nicht zu wundern, wenn plötzlich keiner mehr Lust hat, für ihn oder seine Chars etwas zu tun.

Bisher behobene Bugs/Features/Erweiterungen: 447


Nach oben
 Profil  
 
 Betreff des Beitrags:
BeitragVerfasst: 31.01.08, 15:38 
Ehrenbürger
Ehrenbürger
Benutzeravatar

Registriert: 24.12.07, 14:09
Beiträge: 840
Also liegts an den Pornoverläufen :D ?

_________________
Bild


Nach oben
 Profil  
 
 Betreff des Beitrags:
BeitragVerfasst: 31.01.08, 15:41 
Festlandbewohner
Festlandbewohner
Benutzeravatar

Registriert: 9.12.01, 02:30
Beiträge: 3004
Also ich kann mir auch nur vorstellen, dass es da lokal an dir liegt. Eventuell löscht du einmal dein Profil und erstellst ein Neues. Damit könntest du es dann nochmal probieren.

mfg,
Garreth


Nach oben
 Profil  
 
 Betreff des Beitrags:
BeitragVerfasst: 31.01.08, 18:22 
Einsiedler
Einsiedler
Benutzeravatar

Registriert: 13.01.08, 23:25
Beiträge: 29
Ah, tut mir leid, wenn ich jetzt etwas vom Thema wegkomme, aber Garreth spricht da gerade was interessantes an. Kann ich - und wenn ja, wie? - einen Forenaccount löschen und was passiert dann mit dem Account an den dieser gebunden ist? Kann ich dem Account dann einfach nen neuen Forenaccount zuweisen?


Nach oben
 Profil  
 
 Betreff des Beitrags:
BeitragVerfasst: 31.01.08, 18:35 
Festlandbewohner
Festlandbewohner
Benutzeravatar

Registriert: 9.12.01, 02:30
Beiträge: 3004
Du kannst...

...keinen Account löschen.
...an deinen Spielaccount beliebig viele Forenaccounts binden.

mfg,
Garreth


Nach oben
 Profil  
 
 Betreff des Beitrags:
BeitragVerfasst: 31.01.08, 20:52 
Altratler
Altratler
Benutzeravatar

Registriert: 21.03.02, 19:46
Beiträge: 4520
Wohnort: Kuscek, Kazachstan
Nebenidee:

Könnte man unter dem Profil beispielsweise das Forum alle Forenpasswörter, die man gespeichert hat, auflisten? Man vergisst sehr schnell die Passwörter und hätte so eine Übersicht direkt im Forum.


Nach oben
 Profil  
 
 Betreff des Beitrags:
BeitragVerfasst: 9.02.08, 09:26 
Edelbürger
Edelbürger
Benutzeravatar

Registriert: 29.09.05, 14:56
Beiträge: 1619
Da das Speichern der Passwörter scheinbar ja eine Sache des Browsers ist und nichts mit dem Forum zu tun hat, dürfte das schwierig werden. Das Forum weis ja nicht, welche Passwörter dein Browser alle gespeichert hat.

_________________
Rowin Rodeberg


Nach oben
 Profil  
 
 Betreff des Beitrags:
BeitragVerfasst: 9.02.08, 14:33 
Festlandbewohner
Festlandbewohner
Benutzeravatar

Registriert: 9.12.01, 02:30
Beiträge: 3004
Zitat:
Original von Evan
Da das Speichern der Passwörter scheinbar ja eine Sache des Browsers ist und nichts mit dem Forum zu tun hat, dürfte das schwierig werden. Das Forum weis ja nicht, welche Passwörter dein Browser alle gespeichert hat.


Exakt, nicht möglich.

mfg,
Garreth


Nach oben
 Profil  
 
 Betreff des Beitrags:
BeitragVerfasst: 9.02.08, 15:39 
Techniker
Techniker
Benutzeravatar

Registriert: 11.09.03, 00:36
Beiträge: 8161
Davon mal abgesehen, ist das viel zu unsicher.
Man speichert keine Passwörter sondern Hashwerte. (Hashwerte sind Zahlen einer Einwegfunktion, die man leicht ausrechnen kann, von denen man aber nur schwer auf das PW zurückrechnen kann.)

_________________
ψ


Nach oben
 Profil  
 
 Betreff des Beitrags:
BeitragVerfasst: 10.02.08, 13:29 
Edelbürger
Edelbürger
Benutzeravatar

Registriert: 12.01.03, 23:19
Beiträge: 1887
Wohnort: exBerlin, exHeidelberg nun Mannheim
Also,
wenn das passwort als cookie gespeichert wird, ist es moeglich eine Seite zu generieren wo genau angezeigt wird fuer welche teile des Forums die passwoerter gespeichert sind.

Denn genau das ist ja der sinn von cookies ;)
Desweiteren haben Cookies ein 'haltbarkeitsdatum' es kann also moeglich sein, dass dieses bei dir einfach ab und an ablaeuft :P und dein browser die automagisch loescht.


Nach oben
 Profil E-Mail senden  
 
 Betreff des Beitrags:
BeitragVerfasst: 10.02.08, 14:22 
Techniker
Techniker
Benutzeravatar

Registriert: 11.09.03, 00:36
Beiträge: 8161
Das ist ja noch unsicherer... O_o

_________________
ψ


Nach oben
 Profil  
 
 Betreff des Beitrags:
BeitragVerfasst: 10.02.08, 14:27 
Ehrenbürger
Ehrenbürger
Benutzeravatar

Registriert: 20.12.01, 12:16
Beiträge: 884
Wohnort: :tronhoW
Ich seh den Sinn nicht. Kann man sich die Passwörter nicht einfach in eine .txt oder .doc abspeichern, ist doch auch viel sicherer als solche Informationen im Internet abzuspeichern.


Nach oben
 Profil  
 
 Betreff des Beitrags:
BeitragVerfasst: 11.02.08, 18:22 
Edelbürger
Edelbürger
Benutzeravatar

Registriert: 12.01.03, 23:19
Beiträge: 1887
Wohnort: exBerlin, exHeidelberg nun Mannheim
Zitat:
Original von XynxNet
Das ist ja noch unsicherer... O_o

Ja, ist es.
weil im cookie auch soooviel drinsteht ... -.-'

Ich habe mir keines angesehen, aber bin selber fuer ein paar php-seiten zustaendig ;)

du kannst zB nur das Flag setzten 'passwort akzeptiert' und dann steht in dem cookie, das zB eine Haltbarkeit von 2 Stunden hat nur dass man das richtige Passwort eingegeben hat.

Dank Hashes ist das recht sicher.

... Ich habe aber keine ahnung wie genau das bei uns hier funktioniert :P
aber es wird der Hash gespeichert.
und der Name ist ganz einfach:
cbpassword[xxx] wobei xxx einfach die boardid ist.
und ein hash sieht zB "f92150674423004c29122b008e5cb726" so aus, dieser ist im Wert des cookies gespeichert.

aber ... du kannst dir ja mal deine cookies ansehen, da du hier im Forum eingeloggt bist, hast du ein cookie mit deiner UID ..
und eines mit deinem passwort-hash.
als kleinen test, wie sicher das ist, kannst du ja mal die uid aendern...

So, und da die cookies so einen schoenen einfachen namen haben, kann man ganz schnell selbst ueberpruefen zu welchen bereichen man alles ein pwd hat. (reinkommen tut man nur wenn auch das aktuelle! pwd gehasht ist)
Oder aber, wer auch immer mit dem PHP vom Board vertraut ist baut die Funktion ein, das ist nen 3-Zeiler :P

edit:
Aco, cookies sind sicher in der Form ;) deutlich sicherer als irgendwelche txt dateien...

... zumindest wenn der Hashwert auch mit der uid generiert wird, dann kann man nichtmal den cookie klauen und bei sich benutzen.

Vorausgesetzt natuerlich man hat seinen Browser halbwegs vernuenftig eingestellt ...


Zuletzt geändert von root: 11.02.08, 18:25, insgesamt 1-mal geändert.

Nach oben
 Profil E-Mail senden  
 
Beiträge der letzten Zeit anzeigen:  Sortiere nach  
Ein neues Thema erstellen Auf das Thema antworten  [ 17 Beiträge ] 

Alle Zeiten sind UTC + 1 Stunde [ Sommerzeit ]


Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 3 Gäste


Sie dürfen keine neuen Themen in diesem Forum erstellen.
Sie dürfen keine Antworten zu Themen in diesem Forum erstellen.
Sie dürfen Ihre Beiträge in diesem Forum nicht ändern.
Sie dürfen Ihre Beiträge in diesem Forum nicht löschen.

Suche nach:
Gehe zu:  
cron

Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Deutsche Übersetzung durch phpBB.de