dedlfix: Sicherheit: MySql-Injection und Zugriff "von aussen"

Beitrag lesen

Hi!

Damit scheine ich aber nicht der einzigste zu sein, der Sonderzeichen in Passwörtern verbietet...

Einzig ist schon wenig genug. Das Wort zu steigern ist nicht sinnvoll.

Die Frage ist aber nicht, ob Sonderzeichen erlaubt sind oder nicht, sondern ob Du Dich trotzdem dort registrierst (registriert hast)?

Warum willst du etwas einschränken, was technisch nicht notwendig ist? Das Argument mit der (angeblich) steigenden Vergessensrate zieht nicht, weil du ja nicht zur Bedingung machst, Sonderzeichen zu verwenden. Somit ist ein vergesslicher bei einer solchen Wahl selbst schuld.

Das einzige Problem wäre, dass zwei Zeichen nicht auf Anhieb optisch voneinander zu unterscheiden sind, wie beispielsweise р und p oder in bestimmten Schriftarten l und I (da hilft dir auch kein Einschränken auf lateinische Buchstaben). Wenn damit jemand Anmeldenamen fälscht um unter einer fremden Identität Unfug anzustellen, hilft nur ein weiteres vom System vergebenes eindeutiges Merkmal mit aufzuführen, beispielsweise die ID.

Benutzer Sowieso (ID 0815) hat geschreiben: blafasel blubb.
  Benutzer Sоwieso (ID 4711) hat geschreiben: blafasel blubb.

Um die Unterschiede zu sehen bitte von diesem Posting die Quelltextansicht anschauen, darin den Nachrichtentext suchen und dann die Kodierung händisch auf ISO-8859-1 stellen (geht auf alle Fälle im Firefox). Man sieht dann, dass das erste р kein p ist und das о sowieso kein o ist.

Lo!