Neuigkeiten:

still alive...

Hauptmenü

Passwort abfragen

Begonnen von roli, 28. November 2004, 10:15:12

Vorheriges Thema - Nächstes Thema

roli

Hallo.
Ich habe usern eine account erstellt, anfangs nutzen alle das gleiche paswort. ist es möglich festzustellen, ob ein unser immer noch das default-pw benutzt und wenn ja, eine anzeige erscheint, er sollte sein pw ändern? oder werden die pw\'s verschlüsselt in die db gespeichert?
wenn dies möglich ist, wie mache ich die abfrage?
gruss roland

Powie

die passwörter werden verschlüsselt abgelegt... aber das spielt eigentlich keine rolle, du kannst ja die verschlüsselten vergleichen... ist im endeffekt das selbe spiel

flashworker17

Kann aber sehr unsicher sein wenn alle das selbe Passwort am Anfang haben.
Dann brauche ich ja nur zu schauen, wer hat sich den die letzten x min. neu registriert,
und logge mich dann unter seinem Namen ein. Und kann das Pwd dann jaauch selbst neu ändern.
Wie wäre es denn mit einem zufallskennwort als Startwert ?
Oder eben eine spezielle Formel z.B. md5(timestamp der Anmeldung + 3)
Da kann man das sogar auch noch überprüfen.
http://www.sky-scripts.de\" rel=\"external nofollow\">http://www.sky-scripts.de/logo_468x60.jpg\" alt=\"logo_468x60.jpg\">

all your base are belong to us / Discord