Sicherere Registration für hen!-cms

07/14/2012 21:55 iMaino#1
Hey Leute,
da die Registrierung von hen! aufgrund des leicht auslesbaren Captchas sehr unsicher ist werde ich hier einen Fix veröffentlichen, der das Problem beseitigen sollte. Er enthält zum einen den sicheren Captcha-Service "Recaptcha" von Google und zum anderen wird ein CSRF-Token gespeichert und ausgelesen (weitere Infos darüber, siehe Google).

Installation:
1. Beide Dateien aus dem Anhang herunterladen und entpacken
2. Hier => [Only registered and activated users can see links. Click Here To Register...] anmelden und die beiden Keys in der Datei register.php in Zeile 23 + 24 einfügen
3. recaptchalib.php in den Ordner "inc" laden
4. register.php mit der alten im Ordner "pages" ersetzen
5. Fertig!
07/14/2012 22:02 iYoshix3#2
Danke dir :)
Wird sicher einigen helfen, mich eingeschlossen.

Mfg
07/14/2012 22:05 .BonG™#3
Danke dir :)
07/14/2012 22:07 Shunia™#4
Danke dir Maino!

Wir vielen Leuten helfen!
07/14/2012 22:10 MissUnderstoodOne#5
Google's Recaptcha wurde schon geknackt, daher auch nicht sicherer ;)
07/14/2012 22:12 iMaino#6
Quote:
Originally Posted by MissUnderstoodOne View Post
Google's Recaptcha wurde schon geknackt, daher auch nicht sicherer ;)
ReCaptcha ist eines der sichersten Captchas und wird immer weiterentwickelt. Ausserdem wurden ja CSRF-Tokens eingefügt. Schreib mir mal nen Tool, dass diese Registrierung umgeht dann glaub ich dir :).
07/14/2012 22:32 MissUnderstoodOne#7
Quote:
Originally Posted by [Maino] View Post
ReCaptcha ist eines der sichersten Captchas und wird immer weiterentwickelt. Ausserdem wurden ja CSRF-Tokens eingefügt. Schreib mir mal nen Tool, dass diese Registrierung umgeht dann glaub ich dir :).
ich hab nicht gesagt, das ich es kann, ich weiß nur das es bereits umgangen werden kann bzw. geknackt wurde