Passwort aus Datenbank dekodieren, wie?

Fragen zu allen Themen rund ums Programmieren außerhalb von phpBB können hier gestellt werden - auch zu anderen Programmiersprachen oder Software wie Webservern und Editoren.
Benutzeravatar
Jan500
Ehemaliges Teammitglied
Beiträge: 4199
Registriert: 01.03.2003 21:32
Wohnort: Hamburg
Kontaktdaten:

Beitrag von Jan500 »

hi

der link zum passwort senden ist domain.tld/forumroot/profile.php?mode=sendpassword ;-)

du kannst aber auch einen mod bauen (bauen lassen) oder suchen der benutzer, die sich nach einem bestimmten zeitraum nicht angemeldet haben, ein neues passwort per mail zu schicken lassen...das wäremöglich ;-)

gruß Jan
"Life begins at 40 Knots...!" :D
kein (kostenlosen) Support per pn, mail, icq usw. | Kostenlosen Support gibt es hier im Forum!
Benutzeravatar
mgutt
Mitglied
Beiträge: 2999
Registriert: 31.08.2004 16:44
Wohnort: Hennef
Kontaktdaten:

Beitrag von mgutt »

LeoManiac hat geschrieben:NEIN md5 ist nicht - oder nur sehr schwer - zu entschlüssen

Aber auch rechtlich gesehen ist das auch so ne Sache.
Passwörter als Klarttext zu Hinterlegen ist so ne Sache - eigentlich ne kleine Grauzone - aber wenn was passiert ist der Admin Schuld weil der alle Passwörter schön im Klartext hinterlegt hat. Das wäre schon mal das 1. Argument dagegen. 2. sollte man es möglich Dritten erschweren Unfug mit den Daten zu treiben und da bietet sich ne "einseitige" Verschlüsselung wie md5 an.

Ich würd mir das doppelt überlegen ob du das wirklich willst.

Ansonsten solltes du dir mal durchlesen wie der verwendete Algorithmus funktioniert dann wirst ganz schnell merken das der Aufwand wesentlich größer ist als der Nutzen.
http://de.wikipedia.org/wiki/MD5
Naja, schwer ist was anderes. Grundsätzlich sollte das Passwort aus Klein-, Großbuchstaben, Zahlen und mindestens einem Sonderzeichen bestehen.

Passwörter im Bereich von Kleinbuchstaben und Zahlen bis 8 Zeichen knacke ich Dir innerhalb von ca. 10 Minuten, daher absolut ungeeignet. Es gab bis vor ca. einem Jahr sogar eine MD5 Datenbank, die immer wieder neue Hashs aufnahm um sie zu decodieren. Aber die Seite ist off. Auch macht man sich mit so einer Seite sicher keine Freunde ;)
meine Foren: http://www.maxrev.de/communities.htm
Ich kaufe Dein Forum! Angebote bitte an marc at gutt punkt it
Antworten

Zurück zu „Coding & Technik“