Sandra U.: php sicherer Login

Beitrag lesen

Aber wenn ich das Passwort weiter in der DB lassen möchte

Warum um alles in der Welt ist es so wichtig, das Passwort im Klartext zu speichern? Niemand, wirklich niemand braucht sowas. Hat jemand sein Passwort vergessen, dann ist es vollkommen egal, ob du ihm das alte schickst oder ein neues. Vergessen hat er das alte sowieso und falls es ihm später wieder einfällt und er so verliebt ist, kann er mit dem neuen sein altes wunderbar wiederherstellen.

Überhaupt: Passwörter verschickt man generell nicht. Niemals. Falls etwas vergessen wurde, dann einen einmaligen, fünf Minuten gültigen Zugangscode an die hinterlegte E-Mail-Adresse, mit dem der Benutzer ein neues Passwort eingeben kann (bzw. muss).

Genau genommen gehen dich die Passwörter der Benutzer gar nichts an und entsprechend solltest du sie behandeln.

Ich bin etwas irritiert, dass du die Frage mit "Sicherheit" eröffnest, aber die grundlegendsten, in langen (leidvollen) Jahren erlernte, bewährte Regeln ignorierst.

Die schlimmere Schwachstelle ist die Datenbank. Dort könnte ja im Schadensfall nicht ein einziges Passwort, sondern 500 Millionen (-> Yahoo) abgegriffen werden.

Bevor jetzt der Hinweis "Sind ja nur meine drei Kunden" kommt: Ein Großteil benutzt überwiegend dasselbe Passwort für viele Dienste. Das Problem auch bei der Yahoo-Nummer ist gar nicht einmal der Umfang, sondern dass mit diesen Daten etliche andere Dienste angegriffen werden können.

0 65

php sicherer Login

mixmastertobsi
  • php
  1. 0
    dedlfix
    1. 0
      mixmastertobsi
      1. 0
        dedlfix
        1. 0
          mixmastertobsi
          1. 0
            dedlfix
            1. 0
              mixmastertobsi
              1. 3
                dedlfix
                1. 1
                  Gunnar Bittersmann
                  1. 0
                    TS
                    • php
                    • sicherheit
                    1. 3
                      Auge
                      1. 0
                        TS
                        1. 1
                          Auge
                          1. 0
                            TS
                      2. 0
                        Matthias Apsel
                        1. 1
                          MudGuard
                          1. 1
                            dedlfix
                          2. 2
                            Der Martin
                        2. 0
                          Gunnar Bittersmann
                          • menschelei
                    2. 0
                      Kay nicht angemeldet
                      1. 0
                        Matthias Apsel
                        1. 0
                          Kay nicht angemeldet
              2. 3
                Felix Riesterer
                1. 0
                  TS
                  • php
                  • sicherheit
                  1. 0
                    Christian Kruse
                    1. 0
                      TS
                      1. 0
                        Christian Kruse
                2. 0
                  Christian Kruse
              3. 0
                TS
                • php
                • sicherheit
                1. 0
                  mixmastertobsi
                  1. 0
                    TS
                    1. 6
                      Sandra U.
                      1. 0
                        Matthias Apsel
                        1. 0
                          Der Martin
                          1. 0
                            TS
                        2. 0
                          Christian Kruse
                          1. 1
                            dedlfix
                            1. 0
                              Christian Kruse
                              1. 0
                                Christian Kruse
                            2. 0
                              Matthias Apsel
                              1. -1
                                TS
                                1. 1
                                  Christian Kruse
                                  1. 0
                                    TS
                                    1. 0
                                      Christian Kruse
                                      1. 0
                                        TS
                                        1. 0
                                          Christian Kruse
                                  2. 2
                                    Der Martin
                              2. -1
                                Christian Kruse
                                1. 0
                                  Christian Kruse
                                  1. 2
                                    Google weiß alles
                                    1. 0
                                      TS
                                      • php
                                      • selfhtml-wiki
                                      • sicherheit
                              3. 0
                                Der Martin
                                1. 0
                                  Matthias Apsel
                  2. 3
                    Christian Kruse
  2. 1
    andaris
  3. 2
    Sandra U.
    1. 0
      TS
      • php
      • sicherheit
      1. 0
        Matthias Scharwies
        • menschelei
        1. 0
          TS
      2. 0
        Christian Kruse
        1. 0
          Auge
          1. 0
            Christian Kruse
            1. 0
              Auge
              • menschelei
              • sicherheit
              • zu diesem forum
            2. 1
              Gunnar Bittersmann
          2. 0
            Auge