Christian Seiler: Sicherheitslücke .htpasswd???

Beitrag lesen

Hallo Henner,

Ich schlage vor, du liest dir auch den Rest des RFCs durch.

Bitte unterstelle mir nicht, dass ich ihn nicht gelesen hätte.

Zum Beispiel (aber nicht nur) den Abschnitt über MD5-sess.

Ich sehe keine Relevanz von MD5-sess bei diesem Thema. MD5-sess verwendet lediglich weniger Informationen für den MD5-Hash, damit der Server das Klartextpasswort nicht kennen muss, um den Benutzer zu authentifizieren.

Für mich ist hier EOD,

Tolle Einstellung, andere Leute als inkompetent darzustellen, (siehe oben) weil Du keine Argumente mehr hast.

Nenne die entsprechende Stelle aus RFC 2617, die meine vorherigen Aussagen widerlegt oder höre auf, Dinge zu behaupten, die nicht stimmen. Wenn Du zu keinem von beidem bereit bist, dann kannst Du auch eine weitere Antwort unterlassen.

Christian

--
Hast Du einen Beitrag? Nur her damit!
http://aktuell.de.selfhtml.org/tippstricks/beitrag.htm
SELF-Code: (http://emmanuel.dammerer.at/selfcode.html)
sh:) fo:) ch:] rl:( br:> n4:& ie:% mo:) va:) de:] zu:) fl:( js:| ss:) ls:[