php.de

Zurück   php.de > Webentwicklung > PHP Einsteiger

PHP Einsteiger PHP Problemlösungen für Spracheinsteiger
Archive: 2004, 2004/2, 2005, 2005/2, 2006, 2007, 2008, 2009, 2010,

Antwort
 
LinkBack Themen-Optionen Thema bewerten
Alt 07.01.2012, 17:18  
Erfahrener Benutzer
 
Registriert seit: 03.08.2010
Beiträge: 1.141
PHP-Kenntnisse:
Anfänger
hausl wird schon bald berühmt werdenhausl wird schon bald berühmt werden
Standard

was meint ihr zu #17, wäre das keine Option, *wenn* man schon ein initiales PW vergeben "will" ?

LG
__________________
Keine Zahl != ein Zeichen das keine Zahl ist
hausl ist offline   Mit Zitat antworten
Sponsor Mitteilung
PHP Code Flüsterer

Registriert seit: 21.08.2005
Beiträge: 4682
PHP-Kenntnisse:
Fortgeschritten

Alt 07.01.2012, 17:21  
moderatives Dielektrikum
 
Benutzerbild von nikosch
 
Registriert seit: 21.05.2008
Beiträge: 35.987
PHP-Kenntnisse:
Fortgeschritten
nikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunft
Standard

Machen kann man alles. Aber ein Algorithmus verringert halt auch die Zufälligkeit. Wie früher bereits gesagt liegt der Knackpunkt im Versand als Klartext-Passwort. Das kann man als MitM prima benutzen.
__________________
--
One pixel is still too big. Please make it smaller. ASAP.

Initiative Mittelstand.
Die wichtigste Gestaltungsregel im Screendesign ist Pi mal Daumen des Arbeitgebers.
--
nikosch ist offline   Mit Zitat antworten
Alt 07.01.2012, 18:26  
Erfahrener Benutzer
 
Registriert seit: 06.05.2011
Beiträge: 183
PHP-Kenntnisse:
Anfänger
DEdK4ever befindet sich auf einem aufstrebenden Ast
Standard

Zitat:
Zitat von nikosch Beitrag anzeigen
Ihr persönliches Startpasswort lautet: Asshole.

Aber echt jetzt: sogar mit zehntausend richtig schlimmen Schimpfwörter trifft es bei a-zA-Z0-9 Länge 7 nichtmal jeden 300 Millionsten.
DEdK4ever ist offline   Mit Zitat antworten
Alt 07.01.2012, 20:49  
moderatives Dielektrikum
 
Benutzerbild von nikosch
 
Registriert seit: 21.05.2008
Beiträge: 35.987
PHP-Kenntnisse:
Fortgeschritten
nikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunft
Standard

Oder die 10000 Schimpfwörter kommen alle nacheinander. Statistik, wissenschon.
__________________
--
One pixel is still too big. Please make it smaller. ASAP.

Initiative Mittelstand.
Die wichtigste Gestaltungsregel im Screendesign ist Pi mal Daumen des Arbeitgebers.
--
nikosch ist offline   Mit Zitat antworten
Alt 07.01.2012, 21:22  
Erfahrener Benutzer
 
Registriert seit: 06.05.2011
Beiträge: 183
PHP-Kenntnisse:
Anfänger
DEdK4ever befindet sich auf einem aufstrebenden Ast
Standard

Das wäre statistisch gesehen eine Sensation und echt Pech.
DEdK4ever ist offline   Mit Zitat antworten
Alt 08.01.2012, 19:06  
Erfahrener Benutzer
 
Registriert seit: 07.12.2009
Beiträge: 843
PHP-Kenntnisse:
Fortgeschritten
chorn befindet sich auf einem aufstrebenden Ast
Standard

Wozu denn immer eigene Funktionen? Da bietet PHP mit

Code:
md5( rand() )
md5( uniqid() )
ö.Ä. genug Zufallspasswörter, vorallem, wenn die nach dem ersten Login sowieso geändert werden sollen. Kann man noch nach belieben kürzen.

Zitat:
Zitat von nikosch Beitrag anzeigen
Ihr persönliches Startpasswort lautet: Asshole.
Für so einen Hash würd ich gern mal den Ausgangsstring sehen
chorn ist offline   Mit Zitat antworten
Alt 08.01.2012, 19:09  
moderatives Dielektrikum
 
Benutzerbild von nikosch
 
Registriert seit: 21.05.2008
Beiträge: 35.987
PHP-Kenntnisse:
Fortgeschritten
nikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunft
Standard

Es geht hier um _Passwörter_ nicht um Hashes oder Registrierungstoken.
__________________
--
One pixel is still too big. Please make it smaller. ASAP.

Initiative Mittelstand.
Die wichtigste Gestaltungsregel im Screendesign ist Pi mal Daumen des Arbeitgebers.
--
nikosch ist offline   Mit Zitat antworten
Alt 08.01.2012, 20:48  
Erfahrener Benutzer
 
Registriert seit: 03.08.2010
Beiträge: 300
PHP-Kenntnisse:
Fortgeschritten
Asterixus sorgt für eine eindrucksvolle AtmosphäreAsterixus sorgt für eine eindrucksvolle Atmosphäre
Asterixus eine Nachricht über Skype™ schicken
Standard

Wenn das Passwort nach der ersten Anmeldung sowieso gewechselt werden muss, verstehe ich absolut nicht, warum man sich hier 'nen Kopf darum macht, ein Zufallspasswort zu generieren. Es genügt sein persönliches Passwort nicht nach der ersten Anmeldung sondern bei der Registrierung einzugeben. Somit ist es nicht einmal nötig, eine abfangbare E-Mail zu senden...
Asterixus ist offline   Mit Zitat antworten
Alt 09.01.2012, 06:09  
Erfahrener Benutzer
 
Benutzerbild von tr0y
 
Registriert seit: 26.07.2010
Beiträge: 4.874
PHP-Kenntnisse:
Fortgeschritten
tr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblick
tr0y eine Nachricht über MSN schicken
Standard

Beim anlegen des Account einen Link übermitteln der eine Erst-Festlegung durch den Benutzer des Passworts erlaubt, solange er dies nicht getan hat und möglicher Weise per Email erneut Bestätigt ( aktiviert ) hat, klebt man ihm "Gast-Rechte" an die Schürze.

Wurden Accounts kompromitiert -> Passwort entfernen und account "inaktivieren" bis er ein neues Passwort festgelegt hat.

In Summe = Kein Passwort generiert, kein "Asshole", "fuckyou", "iknowwhatyoudidlastsaturday" von deiner Seite, alle glücklich und somit Asterixus +1

( ich kann nicht Asterixus Beitrag über mir bewerten - weil ich schon einen bewertet habe .. oO ( wann das ? ) )
__________________
Lasse mir ohne Anwendung von Gewalt Dinge schenken, Amazon weiß darüber bald mehr.
tr0y ist offline   Mit Zitat antworten
Antwort


Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Imap - Verbindung mit sha1 verschlüsseltem Passwort? lucloef PHP-Fortgeschrittene 4 30.11.2011 14:14
[benötigt Tipps] Passwort zurücksetzen Skript // Es wird keine Email verschickt ghorki PHP Einsteiger 10 18.10.2011 11:32
Passwort vergessen MD5 darkicenetwork PHP Tipps 2010 12 25.03.2010 16:33
passwort vergleich funktioniert leider nicht coyboc PHP Tipps 2010 10 11.02.2010 17:32
Einfaches Passwort vergessen Script sakanoue PHP Tipps 2009 7 23.12.2009 14:22
Passwort generieren Chriz Scriptbörse 8 11.07.2008 08:24
Passwort generieren lazydog PHP-Fortgeschrittene 22 24.05.2008 07:03
Passwort generieren tomtaz PHP Tipps 2005-2 4 03.08.2005 14:35
Passwort zufällig generieren = gefährlich PHP Tipps 2005-2 12 20.07.2005 10:42
[Erledigt] Passwort und Nutzerverwaltung in Php und Mysql PHP Tipps 2005-2 7 23.06.2005 17:46
3 Seiten durch Passwort schützen mit einmaliger PW-Eingabe? PHP Tipps 2005 12 19.04.2005 22:41
[Erledigt] Passwort vergessen-Script PHP Tipps 2004-2 8 11.11.2004 18:56
Passwort übergeben duerov PHP Tipps 2004 5 27.09.2004 09:41
benutzername + passwort pruefen PHP Tipps 2004 4 07.07.2004 16:14
Passwort generieren Clan-Opa PHP Tipps 2004 5 02.07.2004 15:27


Alle Zeitangaben in WEZ +2. Es ist jetzt 18:38 Uhr.




Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Aprilia-Forum, Aquaristik-Forum, Liebeskummer-Forum, Zierfisch-Forum, Geizkragen-Forum