anpera.net
https://anpera.dyndns.org/phpbb3/

Passwörter angucken?
https://anpera.dyndns.org/phpbb3/viewtopic.php?f=34&t=2201
Seite 1 von 1

Autor:  NoO [ Mo 06 Feb, 2006 15:09 ]
Betreff des Beitrags:  Passwörter angucken?

Hi

Ich habe mal eine frage und zwar kann man bei anderen Leuten die sich bei seinem spiel angemeldet haben auch die passwörter angucken
???

Autor:  Tidus [ Mo 06 Feb, 2006 15:16 ]
Betreff des Beitrags: 

nein kann man nicht jedenfalls soweit ich weis nicht, und das ist auch gut so!

Autor:  anpera [ Mo 06 Feb, 2006 15:20 ]
Betreff des Beitrags: 

Nein.
Seit Version ext GER 3 werden von Passwörtern aus Sicherheitsgründen nur noch MD5-Hashes in der Datenbank gespeichert. Es ist praktisch unmöglich, daraus das ursprüngliche Passwort zurückzugewinnen.

Falls einer deiner User sein Passwort vergessen hat, sollte er über den "Passwort vergessen" Link einen Login-Link per E-Mail geschickt bekommen, mit dem er sich dann selbst ein neues Passwort in seinem Profil geben kann. Falls der User beim Registrieren keine gültige E-Mail Adresse eingetragen hat, ist es sein eigenes Problem und er wird wohl einen neuen Charakter anfangen müssen.
Auf Anfragen von Dritten solltest du niemals das Passwort oder die E-Mail Adresse eines Users ändern oder verraten! Die Gefahr, auf einen dreisten Accountdieb hereinzufallen, ist zu groß.

Autor:  Tidus [ Mo 06 Feb, 2006 15:33 ]
Betreff des Beitrags: 

wenn du aber den besitzer kennst und eus irgenwelchen grüünden er keine email angegeben hat oder es dein account ist kannst du mit einem anderen account der amdin rechte hat dein account editieren und das passwortfeld dort benutzen um es zu ändern :)

Autor:  Auric [ Di 07 Feb, 2006 00:31 ]
Betreff des Beitrags: 

Du kannst simplerweise auch sämtliche md5(); funktionen rausnehmen....ist aber genau so toll, wie seine Nachbarn mit nem Fernglas zu bespannern...

Autor:  anpera [ Di 07 Feb, 2006 00:56 ]
Betreff des Beitrags: 

Auric hat geschrieben:
Du kannst simplerweise auch sämtliche md5(); funktionen rausnehmen....

Dann könnte aber niemand mehr einloggen, weil wohl kaum jemand den MD5-Wert seines Passworts kennt - und nur der steht in der Datenbank :shock:

Tidus hat geschrieben:
wenn du aber den besitzer kennst

... also wenn er persönlich neben dir sitzt und auch neben dir saß, als er den Charakter erstellt hat...

:)

Autor:  Auric [ Di 07 Feb, 2006 01:53 ]
Betreff des Beitrags: 

anpera hat geschrieben:
Auric hat geschrieben:
Du kannst simplerweise auch sämtliche md5(); funktionen rausnehmen....

Dann könnte aber niemand mehr einloggen, weil wohl kaum jemand den MD5-Wert seines Passworts kennt - und nur der steht in der Datenbank :shock:

:)


Das bezog sich auf einen zeitpunkt vor dem hochladen der Scripte, also bevor sich die Leute registrieren.. aber ist ja auch wurscht, sonst kommt noch einer auf dumme gedanken

Seite 1 von 1 Alle Zeiten sind UTC + 1 Stunde
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/