Bitte geben Sie einen Grund für die Verwarnung an
Der Grund erscheint unter dem Beitrag.Bei einer weiteren Verwarnung wird das Mitglied automatisch gesperrt.
Passwörter nicht verschlüsselt?
Hallo,
ich habe von einem Mitglied folgende Frage erhalten:
Kann es sein, dass die Passwörter im Forum in Reinform abgespeichert und nicht verschlüsselt/verhasht?
Es würde mich zwar sehr wundern, wenn dem so wäre, aber eine Aussage vom Support könnte das Thema leicht klären.
Danke.
#2 RE: Passwörter nicht verschlüsselt?
Zitat von 69magic
Hallo,
ich habe von einem Mitglied folgende Frage erhalten:
Kann es sein, dass die Passwörter im Forum in Reinform abgespeichert und nicht verschlüsselt/verhasht?
NEIN - das kann selbstverständlich nicht sein
Schöne Pfingsten noch
Zitat von IngmarZitat von 69magic
Hallo,
ich habe von einem Mitglied folgende Frage erhalten:
Kann es sein, dass die Passwörter im Forum in Reinform abgespeichert und nicht verschlüsselt/verhasht?
NEIN - das kann selbstverständlich nicht sein
Schöne Pfingsten noch
Das Passwort wird also verschlüsselt gespeichert ?
Uns liegen keine Passwörter im Klartext vor.
Es wird hierbei grundsätzlich eine Einwege-Verschlüsselung verwendet, welche sogar je Forum unterschiedliche Schlüssel nutzt.
Das machen wir übrigens schon von Beginn an - im Gegensatz zu leider sehr vielen anderen Software und Internet-Seiten.
Ein gutes Indiz ist, dass sie teilweise bei anderen Webseiten über "Passwort-vergessen"-Funktionen ihr altes Passwort im Klartext zugeschickt bekommen - ein eklatantes Sicherheitsrisiko, gerade weil viele doch bei mehreren Seiten das gleiche Passwort verwenden.
Joh. Voß
xobor.de · Miranus GmbH · Wir helfen gerne - Unterstützen Sie Xobor durch die Buchung eines Premium Tarifs.
Na, mal ganz die Ruhe hier.
Es gibt hier 2 Passwortfelder, und ein zusätzliches Feld für den Timestamp.
Im ersten Feld wird das normale Passwort gespeichert, welches Sie eintragen können. Dieses wird in ein md5-Hash umgewandelt.
Die anderen beiden Felder (Passwort 2 und tstamp) dienen der Funktion "Passwort vergessen".
Auch hier wird das automatisch neu gesetzte Passwort als md5-Hash abgespeichert. Zusätzlich der aktuelle tstamp + (60*60*24) um dann einen Referenzwert für die letzte Beantragung eines neuen Passworts auf 24 h Gültigkeit zu prüfen.
Es gibt noch einige Anbieter, welche es als Klartext abspeichern, dies merkt man beispielsweise daran, dass bei einer Funktion wie der "Passwort vergessen" das selbe Passwort zurückkommt, welchen man selbst auch eingetragen hat.
- Informationen
- Aktuelle News
- Forum Tutorials - Tipps und Anleitungen
- SEO / Werbung fürs Forum
- Verwaltung
- Extras
- Design
- Plugin(system)
- Eure Fragen zu Tutorials
- Forum Support
- Fragen und Antworten
- Pluginsystem
- Plugins
- Templates & Sprachen
- Bugreport
- Verbesserungsvorschläge
- Sponsoren gesucht
- Das neue Xobor Business-Template
- News und Updates
- Bugreport
- Allgemeines Feedback
- Verbesserungsvorschläge
- Sonstiges
- Kaffeeklatsch
- Lob & Kritik
- Verbesserungsvorschläge
- Allgemeine Fragen
- Fehlermeldungen
- Verbesserungsvorschläge Responsive Design
- Bugreport Responsive Design
- Archiv - Alter Betatest
- Responsive Design - Verbesserungsvorschläge
- Responsive Design - Bugreport
- Fragen zum neuen Template
- Neue Administration Beta Test
- Bugreport Neue Administration
- Allgemeines Fragen & Feedback
- Verbesserungsvorschläge zur neuen Administration
- Shoutbox
Ähnliche Themen
Jetzt anmelden!
Jetzt registrieren!
© 2017 Xobor | Forum-Software