TS: HTML mit Passwort aber ohne User Eingabe!

Beitrag lesen

Hello,

… Eben deshalb moniere ich hier so hartnäckig (und auch gegen Gegenwind)

wozu ich z.Zt. weder Lust noch Zeit habe, daher mein Lob.

Ich finde, die hier vorgeschlagene Lösung geht für den Anwendungsfall „Spiel“ viel zu weit. Wenn man so etwas aus der Schublade ziehen kann, oder wenn man es geschenkt bekommt, warum nicht.

Allerdings muss ich hier jetzt auch diese recht sichere Lösung kritisieren: sie bietet genauso wenig Sicherheit, wie mein Vorschlag mit den "geheimen Dateinamen", wenn jemand das Passwort ausspäht oder verrät. Hier wäre dann wohl eine „Zweifaktor Authentisierung“ erforderlich, mit Anmeldung, Registrierung der Handynummer für eine Einmal-TAN, etc.. Will man das?

Es ist schade, dass Janosch und Du die Anforderungen des OP überhaupt nicht berücksichtigen wollt. Er hat ausdrücklich nach einer Möglichkeit der Authorisierung ohne Authentifizierung gefragt. Ein "geheimer Dateiname" ist aber keine gültige Authorisierung, sondern nur "Safety by Obscurity". Warum sich das schon auf der technischen Ebene verbietet, hat 1unitedpower ausführlich beschrieben!

"Safety" by Obscurity # Security!  

Dass eine "One Credential Authorization" auf der menschlichen Ebene Probleme geben kann, ist vollkommen klar. Das kann aber eine "Two Credentials Solution" auch noch. Solange man Tokens (Username, Passwort, Sessionkey, ...) weitergeben kann, ist dies ebenfalls keine "sichere Lösung". Schließlich wird der Username in den allermeisten Systemen immer noch sichtbar eingegeben. Der stellt also schon mal keinen Sicherheitsfaktor dar. Ganz im Gegenteil: Wenn ich jemanden ärgern will, uns seine Kontonummer kenne, dann kann ich ihn bei den meisten Bankingsystemen für mindestens 24 Stunden aus seinem Banking aussperren, indem ich einfach mehrmals versuche, mich unter seinem Namen/seiner Kontonummer mit falschem Passwort anzumelden...

Ihr Beide bringt hier einfach euer Bauchgefühl und die technisch anerkannten Regeln durcheinander!

Liebe Grüße
Tom S.

--
Es gibt nichts Gutes, außer man tut es!
Das Leben selbst ist der Sinn.
0 90

HTML mit Passwort aber ohne User Eingabe!

Tazzi
  • html
  • php
  • programmiertechnik
  1. 0
    TS
    • html
    • php
    • sicherheit
    1. 0
      einsiedler
  2. 0
    Matthias Apsel
    1. 0
      Tazzi
      1. 1
        JürgenB
        1. 0
          TS
          1. 1
            JürgenB
            1. 0
              TS
              1. 0
                Camping_RIDER
                1. 0
                  TS
                  1. -1
                    Camping_RIDER
                    1. 1
                      1unitedpower
                      1. 0
                        Camping_RIDER
                        1. 1
                          Gunnar Bittersmann
                          • zitat
                          1. -1
                            Camping_RIDER
                  2. 1
                    Camping_RIDER
                    1. 2
                      JürgenB
                      1. 0
                        TS
                        • html
                        • php
                        • webstandards
                        1. 1
                          Camping_RIDER
                        2. 0
                          Camping_RIDER
            2. 0
              1unitedpower
              1. 0
                JürgenB
                1. 0
                  1unitedpower
  3. 0
    Tazzi
    1. 0
      TS
      1. 0
        Tazzi
      2. 0
        TS
        • html
        • korrektur
        • php
        1. 0
          Tazzi
          1. 0

            Beispiel für Login

            TS
            1. 0
              Tazzi
              1. 0
                Rolf B
                1. 0
                  TS
                  • formulare
                  • html
                  • php
                  1. 0
                    Rolf B
            2. 0
              1unitedpower
              1. -1
                pl
                1. 0
                  1unitedpower
                  1. 0
                    pl
                    1. 0
                      pl
                    2. 0
                      1unitedpower
                      1. 0
                        pl
                        1. 0
                          1unitedpower
                          1. 0
                            pl
                2. 0
                  Christian Kruse
                  1. 0
                    pl
                    1. 0
                      dedlfix
                      1. 0
                        TS
                        • apache
                        • php
                        • webserver
                        1. 0
                          dedlfix
                          • html
                          • php
                          • webserver
                      2. 0
                        pl
                    2. 0
                      Mitleser
                      1. -1
                        pl
                        1. 0
                          Mitleser
                          1. 0
                            pl
                            1. 0
                              Mitleser
                              1. 0
                                pl
                                1. 0
                                  Mitleser
                                  1. 0
                                    pl
                                    1. 0
                                      Mitleser
                                      1. 0
                                        pl
                                        1. 0
                                          Christian Kruse
                                          1. 0
                                            pl
                                            1. 0
                                              Mitleser
                                              1. 0
                                                pl
                                                1. 2
                                                  Tabellenkalk
                                                  1. 0
                                                    TS
                                                    • korrektur
                                                    • projekt
                                                  2. 0
                                                    Gunnar Bittersmann
                                                    • menschelei
                                            2. 0
                                              Christian Kruse
                                              1. 0
                                                pl
                                                1. 0
                                                  Mitleser
                                                  1. 0
                                                    pl
                                                    1. 0
                                                      Mitleser
                                                      1. 0
                                                        pl
                                                2. 0
                                                  Christian Kruse
                                    2. 0
                                      1unitedpower
                                      1. 0
                                        pl
                                      2. 1
                                        TS
                                        • fachbegriff
                                        1. 1
                                          1unitedpower
                                          1. 0
                                            TS
              2. 0
                Camping_RIDER
                1. 1
                  1unitedpower
                  1. 4
                    Christian Kruse
                    • programmiertechnik
                    • sicherheit
                    1. 0
                      TS
                      • php
                      • programmiertechnik
                      • sicherheit
                      1. 1
                        Christian Kruse
                  2. 0
                    Matthias Apsel
                    • sonstiges
                    1. -1
                      Camping_RIDER
                2. 0
                  TS
                  • datenbank
                  • php
                  • sicherheit
                  1. 0
                    Christian Kruse
                    1. 0
                      TS
                      1. 1
                        Christian Kruse
  4. 0
    pl