Henryk Plötz: Vielleserstatistik

Beitrag lesen

Moin,

Das Problem, was ich dabei sehe: Wenn man in ein Formular einfach seine Benutzerkennung eingibt, und dann an die in den Benutzerdaten angegebene Mailadresse ein Passwort geschickt wird, kann man sowas prima mißbrauchen, indem man allen Teilnehmern (Benutzerkennungen sind auch der Webalizer-Statistik bekannt) ständig neue Passwörter zuschickt.

Noe. Als ich das mal implementiert habe, lief a) das neue Passwort nach 24h aus und b) blieb das alte Passwort gültig, bis das neue Passwort benutzt wurde. Wenn jemand also das neue Passwort nicht bestellt hat, kann er die Mail einfach wegwerfen und weiterhin sein altes Passwort benutzen. Und da die Existenz von zwei Passwörtern für einen Account die für brute force nötige Zeit theoretisch halbieren würde, wird das Passwort nach einiger Zeit ungültig. (Weiterhin wäre es sinnvoll, wenn kein weiteres neues Passwort angefordert werden kann, bevor das alte neue Passwort ausgelaufen oder benutzt worden ist.)

--
Henryk Plötz
Grüße aus Berlin

0 45

Syntax error im UPDATE-Befehl unter mySQL

Wagyman
  • datenbank
  1. 0
    Tobias
    1. 0
      Wagyman
  2. 0
    Eidgenosse
  3. 0
    Eidgenosse
    1. 0
      Wagyman
  4. 0
    srob
    1. 0

      Beitrag editieren

      srob
      • zu diesem forum
      1. 0
        Sven Rautenberg
        1. 0
          srob
        2. 0

          Schützen von Poster-Identitäten

          Michael Schröpl
          1. 0
            Christian Kruse
            1. 0
              Michael Schröpl
              1. 0
                Christian Kruse
                1. 0
                  Michael Schröpl
                  1. 0
                    Harry
                    1. 0
                      Christian Seiler
                      1. 0
                        Christian Seiler
                        1. 0
                          Harry
                        2. 0

                          Vielleserstatistik

                          molily
                          1. 0
                            Christian Seiler
                            1. 0
                              molily
                              1. 0
                                Christian Seiler
                                1. 0
                                  molily
                                  1. 0
                                    Christian Seiler
                                    1. 0
                                      Michael Schröpl
                                      1. 0
                                        Christian Kruse
                                        1. 0
                                          Michael Schröpl
                                          1. 0
                                            Henryk Plötz
                                            1. 0
                                              Sven Rautenberg
                                              1. 0

                                                Kennwort-/Zugangsverwaltung

                                                molily
                                                1. 0
                                                  Christian Seiler
                                                2. 0
                                                  Michael Schröpl
                                              2. 0
                                                Henryk Plötz
                                      2. 0
                                        molily
                                        1. 0
                                          Michael Schröpl
                                  2. 0
                                    Michael Schröpl
                                    1. 0
                                      molily
                2. 0
                  Michael Schröpl
                  1. 0
                    Christian Kruse
                    1. 0
                      Michael Schröpl
                      1. 0
                        Christian Kruse
      2. 0
        Karin
  5. 0
    romy
    1. 0
      Sven Rautenberg