Epvpers Nachrichten Hinweiser

08/30/2011 23:21 Che#16
Quote:
Originally Posted by Reeek View Post
5. Ist deine Einloggfunktion fehlerhaft! Sobald man Sonderzeichen im Namen hat gehts nichmehr

das stimmt, da das ganze per POST übertragen wird, müssten die Sonderzeichen maskiert werden... habe aber gerade nicht wirklich Lust, wegen 1337-Kindern, die Sonderzeichen im Namen haben, die ganzen Sonderzeichen zu suchen und zu guggen, in was die geändert werden. Wollte mit dem Programm eigentlich viel mehr zeigen, dass es total unnötig ist, das Forum zu zerlegen oder ähnliches...
Alternative Methode zu alles raussuchen bzw ausprobieren wäre fragen, denn dann gibts ne Liste ([Only registered and activated users can see links. Click Here To Register...])
Bin mir jetzt zwar nicht sicher aber ich denke mal das dürfte klappen...
Achja.... die Daten werden per GET übertragen, nicht per Post....
Post: "Unsichtbare" Weitergabe von Daten (im Normalfall mittels einem Formular)
Get: "Sichtbare" Weitergabe (Datenweitergabe á la: ?variable=wert&variable2=wert2, sichtbar in der URL)
Wenn du es mir nicht glaubst dann les selber nach:
[Only registered and activated users can see links. Click Here To Register...]
http://de.wikipedia.org/wiki/Hyperte...tocol#HTTP_GET

Außerdem hat das Transfer Protokoll garnichts damit zu tun, dass Sonderzeichen fehler erzeugen, wenn sie nicht richtig decodiert werden (sry weiß grad nicht wie ich es anders ausdrücken soll... ganz richtig ist der satz hier nicht)

Achso ja bevor ich es vergesse: Sei vorsichtig mit dem Beleidigen aller Personen im Forum hier, die Sonderzeichen im Namen haben... Das dürften so ca die Hälfte sein!
08/31/2011 03:38 Reeek#17
sry dass ich schonwieder hate, aber...
achsoooo das ist also GET und POST, interessant... wie konnte ich nur ohne dieses Wissen eine HTTPWebRequest-Methode schreiben, die für GET und Post funktioniert... und dass beim einloggen mein PW und mein Benutzername neben der URL steht.. garnicht gemerkt, danke!

:facepalm:

denke, ein Mod sollte hier mal zumachen, deswegen #closerequest
08/31/2011 22:12 NotEnoughForYou#18
Quote:
Originally Posted by Reeek View Post
sry dass ich schonwieder hate, aber...
achsoooo das ist also GET und POST, interessant... wie konnte ich nur ohne dieses Wissen eine HTTPWebRequest-Methode schreiben, die für GET und Post funktioniert... und dass beim einloggen mein PW und mein Benutzername neben der URL steht.. garnicht gemerkt, danke!

:facepalm:

denke, ein Mod sollte hier mal zumachen, deswegen #closerequest
wobei das ja nur bei Get gilt ...
08/31/2011 23:33 Reeek#19
Quote:
Originally Posted by Reeek View Post
das stimmt, da das ganze per POST übertragen wird, müssten die Sonderzeichen maskiert werden...

ich versteh's immernoch nicht... die Daten werden per POST übertragen, genau wie ich's geschrieben hab :confused:
08/31/2011 23:54 NotEnoughForYou#20
Falls sich dein Post auf meinen Bezieht.
Du hast geschrieben ( auch wenn es sarkastisch war ), dass per POST und GET die PW und ID in der URL steht. Das ist aber nur bei GET der Fall.
09/01/2011 00:09 Reeek#21
:D langsam wird's verwirrend
nein, ich habe mich in BEIDEN posts auf che bezogen. Der erste war sarkastisch darauf bezogen, dass Che meint, dass die Daten per GET übertragen werden. Aber ich hab' noch nie mein PW neben der URL gesehen, weswegen es POST sein muss (und es ist es auch - Sniffer sei dank). Der zweite hat sich auch auf Che bezogen, da er meint, ich hätte mich verschrieben - was ich nicht habe.
09/01/2011 00:27 NotEnoughForYou#22
Die Daten werden sicherlich nicht mit GET übertragen. Bei sicherer Datenübergabe benutzt man nie GET, da es eben in der URL vorkommt.
HTML Code:
<form action="login.php?do=login" method="post" onsubmit="md5hash(vb_login_password, vb_login_md5password, vb_login_md5password_utf, 0)">
--> wird per Post gemacht, aber wie du ja schon erkannt hast hast du deine ID oder PW noch nie in der url gesehen, sprich nur per GET steht es in der URL

#EDIT : grade gesehen, dass du das ja gemeint hast :)
09/01/2011 00:32 Che#23
aaaaah langsam wirds klarer... ich dachte nml, dass du die daten ausschließlich per get überträgst, hatte mich schon bisschen der sicherheit wegen gewundert aber hab mir gedacht, dass es schon stimmen wird... sekund muss mir den source nochmal genauer ansehn bin jetzt auch verwirrt ^^

€dit: kk, hab n komma übersehen, das ändert dann alles... :awesome:

Ich bitte dich vielmals um Entschuldigung, hab ned gscheit hingesehn!

€dit v2:
HTML Code:
onsubmit="md5hash(vb_login_password, vb_login_md5password,  vb_login_md5password_utf, 0)"
Ist ja interessant... Da wird das Passwort schon vor der übergabe gehasht... kewl ;D
Eigentlich garnichtmal so dumm... so kann das PW nicht abgefangen werden... myBB und phpBB hashen erst nach der übergabe :awesome:
09/01/2011 00:51 . χaωe#24
Quote:
Originally Posted by 〤Che〤 View Post
aaaaah langsam wirds klarer... ich dachte nml, dass du die daten ausschließlich per get überträgst, hatte mich schon bisschen der sicherheit wegen gewundert aber hab mir gedacht, dass es schon stimmen wird... sekund muss mir den source nochmal genauer ansehn bin jetzt auch verwirrt ^^

€dit: kk, hab n komma übersehen, das ändert dann alles... :awesome:

Ich bitte dich vielmals um Entschuldigung, hab ned gscheit hingesehn!

€dit v2:
HTML Code:
onsubmit="md5hash(vb_login_password, vb_login_md5password,  vb_login_md5password_utf, 0)"
Ist ja interessant... Da wird das Passwort schon vor der übergabe gehasht... kewl ;D
Eigentlich garnichtmal so dumm... so kann das PW nicht abgefangen werden... myBB und phpBB hashen erst nach der übergabe :awesome:
Immerhin gibts du mal einen Fehler zu, auch wenn du denn Sinn nicht verstanden hast. Es GEHT nicht mit Get. Der Server bzw. das Skript erwartet eine übergabe der Daten per Post also wird mit Get nichts laufen, punkt aus.

Das die Passwörter vor dem versenden per JS mit md5 gehasht werden ist (sollte) Standardprozedur sein und ist in den beiden CMS auch anwählbar.

Das ist der erste Thread in dem ich was von dir lese und, sorry, aber du bist jetzt schon bei mir, wie Snake schon so schön formulierte, in der untersten Schublade.
09/01/2011 15:12 Reeek#25
Quote:
Originally Posted by 〤Che〤 View Post
aaaaah langsam wirds klarer... ich dachte nml, dass du die daten ausschließlich per get überträgst, hatte mich schon bisschen der sicherheit wegen gewundert aber hab mir gedacht, dass es schon stimmen wird... sekund muss mir den source nochmal genauer ansehn bin jetzt auch verwirrt ^^

€dit: kk, hab n komma übersehen, das ändert dann alles... :awesome:

Ich bitte dich vielmals um Entschuldigung, hab ned gscheit hingesehn!

€dit v2:
HTML Code:
onsubmit="md5hash(vb_login_password, vb_login_md5password,  vb_login_md5password_utf, 0)"
Ist ja interessant... Da wird das Passwort schon vor der übergabe gehasht... kewl ;D
Eigentlich garnichtmal so dumm... so kann das PW nicht abgefangen werden... myBB und phpBB hashen erst nach der übergabe :awesome:
kann passieren :)

mich hat viel mehr interessiert, dass das Forum scheinbar einen VB-Kern hat - dachte viel mehr an PHP...
09/01/2011 21:15 Vloxxity#26
jetzt wird hier aber echt mal geclosed weitere sachn zum coding könnt ihr privat klären oder irg wo anders ^^
09/25/2011 18:09 MrSm!th#27
dafür gibts den request sammelthread.

und nächstes mal gibts für derartige flamewars infras.

#closed