treziman: Sicherheit: MySql-Injection und Zugriff "von aussen"

Beitrag lesen

Hallo,

melde mich nochmal etwas verspätet, da mir solche Sachen, wie jetzt mit den Passwörtern, keine Ruhe lassen.

Aber zuerst @Harlequin:

Gut, dann ist das deine Meinung. Dann kommt hier aber noch meine: ich hab ein sehr gutes System für Passwörter mit Sonderzeichen die ich mir gut merken kann und ich ärgere mich jedesmal, wenn mir eine Seite vorschreibt, dass ich die nicht benutzen darf...

Damit scheine ich aber nicht der einzigste zu sein, der Sonderzeichen in Passwörtern verbietet...
Die Frage ist aber nicht, ob Sonderzeichen erlaubt sind oder nicht, sondern ob Du Dich trotzdem dort registrierst (registriert hast)?

So unsinnig (oder Schrott) ist das mit dem Verbieten gar nicht. Denn ich habe folgendes gemacht. Nachdem wir über diesen Streitpunkt diskutiert haben, habe ich ein paar Bekannte angerufen und sie gebeten, sich Passwörter und Nicknamen zu wählen, die es bei ihnen noch nicht gibt. Ohne Einschränkungen, ganz neutral. Die Art der Website sollte egal sein. Also Chat, Kontaktplattform, Zalando, ebay oder was auch immer. Es sollten 8 Bekannte sein, habe aber nur 5 erreicht. Mit dem letzten habe ich vorhin erst wieder telefonieren können. Also 3 Damen und 2 Herren, 1 Dame und 1 Herr sind ein Paar.

Heraus kam, man staune:

1.Dame, Nick: "Tinkataube", PW: "xxxxxyyyyy" (die Vornamen ihrer Kinder)

2.Dame, Nick: "RoteZora", PW: "mechteltechtel"

3.Dame, Nick: "Jetterin36" PW: "(würde spontan gewählt; nur Zahlen als Kombination)"

1.Herr, Nick: "ferrari-39" PW: "ferrari-lamborghini"

2.Herr, Nick: "alterFritz" PW: "dashausdasautodasboot"

So, das wars. Ich muss noch anmerken, dass alle reine USER sind und nichts mit programmieren zu tun haben. Eben anders als hier im Forum.
Demnach beutzen 40% überhaupt Zahlen und 20% ein Sonderzeichen, den Bindestrich. Auf meine Frage, was denn wäre, wenn dieser Bindestrich nicht erlaubt wäre kam die Antwort: "Dann drücke ich shift und nehme diesen anderen Strich da unten oder lass ihn weg."
Ich selbst gestalte meine Passwörter übrigens ähnlich einer session-ID. Auch ohne Sonderzeichen.
Aber, soll jeder halten wie er will.

Gruss
Thorsten