Passwörter aller Benutzer auslesen, aber wo?
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
- BraveEagle
- Mitglied
- Beiträge: 1884
- Registriert: 16.01.2003 18:05
- Wohnort: born 2 be a Paelzer
- Kontaktdaten:
Hi,
wenn diene User schlau wären dann würden die es auch nicht tollerieren das du ihre Passwörter sehen kannst. Denn seien wir mal erlich. Kein User hat für jeden Login ein eigenes Passwort. Im Klartext heißt das wenn ich mich bei dir einloggen würde, das ich dann damit rechnen könnte das du mein Admin Passwort für mein Forum hast.
Außerdem könntest du dich über den Account des Users einloggen und von dort Sachen anstellen ohne das es der User unbedingt mitbekommen.
Julian
wenn diene User schlau wären dann würden die es auch nicht tollerieren das du ihre Passwörter sehen kannst. Denn seien wir mal erlich. Kein User hat für jeden Login ein eigenes Passwort. Im Klartext heißt das wenn ich mich bei dir einloggen würde, das ich dann damit rechnen könnte das du mein Admin Passwort für mein Forum hast.
Außerdem könntest du dich über den Account des Users einloggen und von dort Sachen anstellen ohne das es der User unbedingt mitbekommen.
Julian
Zuletzt geändert von Julian87 am 12.05.2006 19:55, insgesamt 3-mal geändert.
- BraveEagle
- Mitglied
- Beiträge: 1884
- Registriert: 16.01.2003 18:05
- Wohnort: born 2 be a Paelzer
- Kontaktdaten:
-
- Mitglied
- Beiträge: 328
- Registriert: 18.03.2006 23:21
- Kontaktdaten:
Na ja, wer zu letzt lacht, lacht immer noch am besten. Und das werden deine User sein, wenn sie nicht mehr dein Forum besuchen, weil der Admin ihr Passwörter spannt. Nenn mir mal einen driftigen Grund, warum du die Passwörter haben willst? Du kannst die User alle per ACP verändern und löschen, also bringt dir das Passwort im Endeffekt gar nichts. (Außer für den Grund den closett beschrieben hat.)Slyver hat geschrieben:Da lach ich ja.
Modeinbau, Banner- und Grafik-Design - gegen einen kleinen Aufpreis! Mail: sebastian@rayloaded.de oder per PN
Rayloaded.de - Your programmers heaven.
Rayloaded.de - Your programmers heaven.
Hi,
aber allein schon der Gedanke ...
Kennste das: "Gelegenheit macht Diebe" ?
Würde in etwa zutreffen, wenn das Passwort mit beispielsweise einem MOD einsehbar wäre, dann würde bestimmt die hälfte der Forenbesitzer schauen ob die sich in Sachen der User einloggen dürfen. Hier ist es ja noch am schlimmsten wo jeder mehr oder weniger seinen eigenen Webspace hat dazu noch sein eigenes Forum, und da wären sicher viele neugierig das mal auszuprobieren ob die Passwörter übereinstimmen. Ich will hier keinen Verurteilen aber so ist nunmal meine Meinung. Aber es geht ja ums Prinzip.
Das Passwort sollte das geheimste bleiben was das Internet noch hat.
Julian
aber allein schon der Gedanke ...
Kennste das: "Gelegenheit macht Diebe" ?
Würde in etwa zutreffen, wenn das Passwort mit beispielsweise einem MOD einsehbar wäre, dann würde bestimmt die hälfte der Forenbesitzer schauen ob die sich in Sachen der User einloggen dürfen. Hier ist es ja noch am schlimmsten wo jeder mehr oder weniger seinen eigenen Webspace hat dazu noch sein eigenes Forum, und da wären sicher viele neugierig das mal auszuprobieren ob die Passwörter übereinstimmen. Ich will hier keinen Verurteilen aber so ist nunmal meine Meinung. Aber es geht ja ums Prinzip.
Das Passwort sollte das geheimste bleiben was das Internet noch hat.

Julian
Der Gedanke das man sich als dieser User einloggt und dann mit seinem Account 'sachen anstellt' ist ja komplett daneben. Das machen vielleicht Kinder oder so, aber doch kein Admin? Außerdem können Kinder keine Admins werden das wird sicher geprüft. Also aus der hinsicht können wir schonmal sehen das es absolut falsch ist das admins oder die Besitzer der seite die information falsch einsetzen.
- BraveEagle
- Mitglied
- Beiträge: 1884
- Registriert: 16.01.2003 18:05
- Wohnort: born 2 be a Paelzer
- Kontaktdaten: