kostenloser Webspace werbefrei: lima-city


Profil von thomasba

Thomas hostet seine gratis Homepage bei lima-city. Jetzt anmelden und Webspace kostenlos bekommen!

Über thomasba

Offline thomasba

Rang:
Co-Administrator Burgherr (Co-Admin)
Verdiente Gulden:
5696, 0.92 pro Tag, 47. Platz
Bewertungen:
26 verschiedene Benutzer haben 61 positive Bewertungen für Beiträge dieses Benutzers abgegeben.
Angemeldet seit:
22:01, 28.4.2007 (6202 Tage)
Letzter Login:
23:58, 25.12.2019 (1578 Tage)
Zuletzt online:
0:10, 26.12.2019 (1578 Tage)
Profilaufrufe:
19454
Eröffnete Themen:
138
Geschriebene Beiträge:
2089

Gruppen

Galerie

Seiten:
  1. Du Alopex, deine Seite ist nicht valide:
    [..]
      <li><strong>Von welcher Web-Seite du herkommst:</strong> <a href=\"\'\"#|\">\'\"#|</a></li>
    [..]



    Stimmt ja gaaaaar nicht! ;-)
  2. PS: Chuck Norris installiert DEB Pakete unter Suse :-P
    [Mit Zypper ;)]
  3. Dann gilt ja auch: Chuck Norris braucht kein Betriebssystem, das OS braucht ihn :-p

    Chuck Norris braucht nur 640K Ram ;)
  4. Hatte auch etwas vergessen bzw. nicht genug dar&#252;ber nachgedacht:
    Das Gegenst&#252;ck zum Cookie in der Datenbank zu speichern ist genauso unsicher, wie das Gegenst&#252;ck in Form des Passwortes in der DB zu speichern. Bzw. umgekehrt: Das Gegenst&#252;ck, welches in der Datenbank lagert in einen Cookie zu setzen.

    Kommentar:

    puh, das hab ich ja nicht mehr :)

  5. Mhh, das scheint mir sogar noch sicherer.
    Wegen dem Ticketsystem:
    Die Administration ist in dem Bereich sehr kompetent, deshalb gab es auch nur ein paar Hackangriffe.
  6. Nachtrag: Es w&#228;re vllt sogar sinnvoll den Tag/Woche/Monat mit zu verschl&#252;sseln. Dadurch erh&#228;lt man md5 Strings, die nur eine gewisse Zeit g&#252;ltig sind.
  7. Sehr unsicher. Siehe Beispiel lima:
    Wenn man Zugriff auf die md5 verschl&#252;sselten PWs erlangt, also Datenbankzugriff, dann kann man sich mit diesen ohne Probleme einloggen. Der Sinn von verschl&#252;sselten Passw&#246;rtern ist ja aber eigentlich, dass man damit nichts anfangen k&#246;nnen sollte.
    Das Passwort im plain-text w&#252;rde ich aber noch weniger im Cookie speichern.

    Ich habe es wie folgt gel&#246;st:
    md5 (Passwort.Token)
    Dadurch ist dieser String abh&#228;ngig vom Passwort, aber halt nicht gleich dem Passwort. Das Token ist ein konstanter String, den ich in der Konfiguration (im PHP Script) festgelegt habe. Sollte jmd jetzt (lesenden) Zugriff auf den PHP-Quellcode erhalten, dann hat er zwar das Token, aber nicht das Passwort. Folglich m&#252;sste er lesenden Zugriff auf das PHP-Script und auf die MySQL Datenbank haben.
    Bei schreibenden Zugriff ist sowieso jede Sicherheitsbarriere nutzlos.

    Kommentar:

    Hm, auf die Idee mit dem Token bin ich noch nicht gekommen :D
    Werd ich mal bei meinen Admin seiten Einbauen :)

  8. Hehe, rate mal was ich bereits mit alopex gemacht habe. :D

    Kommentar:

    An den hab ich da auch als erstes Gedacht :D

  9. 18:58, 29.11.2007

    b************r

    Nein, der von den Chinesen bin ich auch nicht. Dann w&#252;rde ich ja gegen meinen Staat arbeiten...

    Kommentar:

    Mach was sinnvolles und &#228;rgere den Sch&#228;uble :D

  10. 18:05, 28.11.2007

    m**********r

    Der Bundestrojaner wurde in ihrem G&#228;stebuch gefunden!

    Mehr Informationen finden sie hier: http://moritzpeuser.lima-city.de

    Mit freundlichen Gr&#252;&#223;en,
    ihr W. Sch&#228;uble

    Kommentar:

    dem Sch&#228;uble geb ich hier gleich mal Profilverbot :D

  11. 15:13, 28.11.2007

    b************r

    Ich bin auch demn&#228;chst Linux-kompatibel.

    Kommentar:

    ganz sicher? Na dann viel spa&#223; mit der Rechtevergebung :P

  12. 14:35, 28.11.2007

    b************r

    Nein, der Bundestrojaner auf Stupidedia bin ich nicht - und auch nicht verwandt.

    * Hiermit wurdest du infiziert und wirst ab sofort verdachtsunabh&#228;ngig st&#228;ndig kontrolliert *

    Kommentar:

    Wasn gl&#252;ck, das ich kein Windows habe und mein System kenne :D

    *such* -> *nix_find*

    bist also net druff :P

  13. Wieder neue Funktionen zu deine Blog gekommen. ;)
    http://thomasba.godisgood.de/

    Tja, jetzt fehlen nur noch die Blogeintr&#228;ge. ;)
  14. HEHEH *Gruss absetzt und wegrenn*
  15. Gute Vorschl&#228;ge werden sofort umgesetzt.
    Wenn man angemeldet ist, ist die Ecke weg. Da man sie ja dann schon kennen sollte. ;)

    Sonst noch irgendwelche Vorschl&#228;ge?
  16. http://thomasba.godisgood.de/

    Kannst ja mal schreiben, was man da noch verbessern kann.

    Kommentar:

    Das eck oben, so das es nicht mehr animiert ist, das nervt mich ;)
    ansonsten, wird das immer besser :)

  17. -EAN-Code scan- Ok, sie bekommen dann noch 10,36&#8364;, wenn sie ihn mitnehmen :P

    Anm. des Posters: Dies ist kein ernst zu nehmendes Angebot! :D

    Kommentar:

    Code 128B in KBarcode ist das :P

  18. KUHH
  19. BUUUUUUUUUUUUUUUUUUUH!
  20. *thomasba zum weiterspammen nach http://gehe-nicht-auf-diese-seite.de.vu/ schicken*

    Jetzt spammst du ja auch schon mit. :D
Seiten:

Login zum Webhosting ohne Werbung!