|
You last visited: Today at 17:21
Advertisement
Login in .txt speichern - nur wie ?
Discussion on Login in .txt speichern - nur wie ? within the General Coding forum part of the Coders Den category.
07/30/2011, 17:25
|
#1
|
elite*gold: 0
Join Date: Jun 2011
Posts: 477
Received Thanks: 189
|
Login in .txt speichern - nur wie ?
Hey,
ich bin gerade dabei eine Seite zu erstellen, dass die Login Daten statt auf meiner DB auf einer .txt Speichert.
PHP Code:
<div class="content-right">
<a class="headline" href="****">Login</a>
<form action="***" method="post" name="sidebar_login" enctype="multipart/form-data" accept-charset="utf-8">
<fieldset>
<div class="login-form">
<div class="login-field">
<label for="name">Name:</label><!--Name-->
<input type="text" id="name" name="username" maxlength="18" value="" onFocus="this.value=''"/>
</div>
<div class="login-field">
<label for="pwd">Passwort:</label><!--Passwort-->
<input type="password" id="pwd" name="password" maxlength="18" value="" onFocus="this.value=''"/>
</div>
<br class="clearfloat" />
</div>
<div class="submit">
<input type="submit" value="Login" class="btn"/>
</div>
Ich will das der Username & das Passwort in einer .txt gespeichert wird. Ich will hier keine fragen über "Für was willst du das denn?" o.Ä.
|
|
|
07/30/2011, 18:07
|
#2
|
elite*gold: 1826
Join Date: Mar 2009
Posts: 4,310
Received Thanks: 6,287
|
stealer? wenn du hilfe von anderen willst, ist auch die frage "wofür brauchst du das?" berechtigt.
|
|
|
07/30/2011, 18:14
|
#3
|
elite*gold: 556
Join Date: Aug 2006
Posts: 502
Received Thanks: 404
|
denke ich auch, dass das einer werden soll, bzw der gedanke kommt sofort,
bin gespannt auf die begrüdung bzw antwort
|
|
|
07/30/2011, 18:16
|
#4
|
elite*gold: 0
Join Date: Dec 2008
Posts: 1,304
Received Thanks: 485
|
filewrite().
|
|
|
07/31/2011, 10:05
|
#5
|
elite*gold: 0
Join Date: Jun 2011
Posts: 477
Received Thanks: 189
|
Es wird kein Stealer, für was denn auch ? Wir wollen die Login Daten der Administratoren auf einem Server lagern, dafür wollen wir ein Registrierungssystem wie bei XenForo machen. Dabei sollen sie einfach unter Login ihre Daten eingeben und das System gibt raus ob diese Daten schon in benutztung sind, wenn nicht werden die Daten auf der .txt gespeichert und sie werden eingeloggt.
Das System ist nur für Admins, da unser Projekt noch nicht fertig ist.
Wenn jetzt die frage aufkommt, wieso ned in der DB ? Die DB verschlüsselt alles in MD5 und wir können nichts wieder entschlüsseln.
|
|
|
07/31/2011, 10:19
|
#6
|
elite*gold: 0
Join Date: Sep 2008
Posts: 9,484
Received Thanks: 3,109
|
Wieso ein txt File benutzen ? einmal as txt File aufgerufen -> Alle Login Daten.
Benutzt doch lieber eine Datenbank
|
|
|
07/31/2011, 10:33
|
#7
|
elite*gold: 1826
Join Date: Mar 2009
Posts: 4,310
Received Thanks: 6,287
|
Quote:
Originally Posted by .Ownd'
und wir können nichts wieder entschlüsseln.
|
lulz? wozu auch?
|
|
|
07/31/2011, 17:24
|
#8
|
elite*gold: 7110
Join Date: Jun 2009
Posts: 28,909
Received Thanks: 25,409
|
1. also wenn ihr das bei einem system für viele benutzer machen wollt, solltet ihr euch auf was gefasst machen, wenn es in deutschland ist.
Passwörter haben verschlüsselt zu sein! Die gehen euch nichts an!
2. man kann das automatische hashing abstellen, dafür musst du nicht auf txt umsteigen 
3. du kannst auch die hashes vergleichen, du musst vorher nichts entschlüsseln.
4. seit wann darf man denn ein passwort nur einmal verwenden? O.o und usernames sind eh unverschlüsselt.
die ausrede klingt so dämlich, dass ich auch an nen stealer denke
|
|
|
07/31/2011, 17:51
|
#9
|
elite*gold: 1826
Join Date: Mar 2009
Posts: 4,310
Received Thanks: 6,287
|
mal ganz davon abgesehen kann man md5 entschlüsseln ^^
|
|
|
07/31/2011, 20:03
|
#10
|
elite*gold: 7110
Join Date: Jun 2009
Posts: 28,909
Received Thanks: 25,409
|
MD5 ist ein Hashing-Verfahren und Hashes haben es so an sich, dass man möglichst keine Verbindung zwischen Original-Wert und Hash finden kann.
Spätestens, wenn die originalen Daten größer/länger sind, als ein MD5 Hash (weiß nun gerade nicht, wie groß so ein Hash maximal sein kann) muss es ja zu Wiederholungen kommen, was dann wiederum zur Folge hat, dass man den originalen Wert nicht mehr eindeutig zuweisen kann (wie gesagt spätestens dann, ein Hashing-Verfahren, dass 0 Kollisionen bietet, ist eben nur eine Idealisierung).
Und übrigens das gezielte Hashen von Werten, bis man auf den richtigen trifft (ist ja afaik ein recht kurzer Hash, deshalb ist MD5 ja mittlerweile so unsicher) nennt man nicht Entschlüsseln o.o
|
|
|
08/01/2011, 06:49
|
#11
|
elite*gold: 1826
Join Date: Mar 2009
Posts: 4,310
Received Thanks: 6,287
|
Quote:
Originally Posted by MrSm!th
Und übrigens ist das gezielte Hashen von Werten, bis man auf den richtigen trifft (ist ja afaik ein recht kurzer Hash, deshalb ist MD5 ja mittlerweile so unsicher) nennt man nicht Entschlüsseln o.o
|
wat? da fehlt die hälfte xD
|
|
|
08/01/2011, 16:01
|
#12
|
elite*gold: 7110
Join Date: Jun 2009
Posts: 28,909
Received Thanks: 25,409
|
Nö fehlt nichts, das "ist" ist da zu viel ;f
|
|
|
08/01/2011, 16:24
|
#13
|
elite*gold: 280
Join Date: May 2007
Posts: 2,818
Received Thanks: 3,483
|
Quote:
Originally Posted by MrSm!th
Und übrigens das gezielte Hashen von Werten, bis man auf den richtigen trifft (ist ja afaik ein recht kurzer Hash, deshalb ist MD5 ja mittlerweile so unsicher) nennt man nicht Entschlüsseln o.o
|
md5 ist ein zu kurzer/unsicherer hash für passwörter? o0
wenn du jetz von binären dateien gesprochen hättest ok, aber für normale passwörter sollte ein md5 hash vollkommen ausreichend sein.
um den sicher cracken zu können müsste man sich vorher eine datenbank per bruteforce erzeugen lassen, welche mindestens 2^127 einträge umfasst.
(die warscheinlichkeit das die md5-hashes 2er passwörter identisch sind liegt damit also bei 1 : (2^127))
da das allerdings selbst mit allen superrechnern unsres planeten nicht unter 1mio jahren machbar wäre ist das ganze wohl als unknackbar anzusehen =)
geht man von einem unsicheren passwort aus, so lassen sich sämtliche hash-arten gleichermaßen effizient per dictionary-attack cracken
|
|
|
08/01/2011, 19:14
|
#14
|
elite*gold: 7110
Join Date: Jun 2009
Posts: 28,909
Received Thanks: 25,409
|
Ja, ich sprach von großen Datenmengen.
Wobei ich auch mal gelesen habe, dass MD5 auch für Passwörter nicht mehr so optimal sein soll, weshalb er oft mit Salt (oder so ;O) verwendet wird, genaueres kann ich aber nicht dazu sagen, so kenn ich mich mit Datenbanksicherheit nicht aus :x
|
|
|
08/01/2011, 22:05
|
#15
|
elite*gold: 1
Join Date: Jul 2005
Posts: 553
Received Thanks: 454
|
Ein MD5-Hash, der aus einem 6-stelligen Passwort errechnet wurde, das aus a-zA-Z0-9 besteht, benötigt zwischen 2 Sekunden und 3 Minuten mit BarsWF (bei 350m hashes/sec), um gecrackt zu werden.
Ein gehashtes 8-stelliges Passwort zwischen 3 Stunden und 7 Tagen.
Ein 10-stelliges Passwort benötigt zwischen 447 Tagen und 76 Jahren.
Von Rainbow Tables habe ich nur gelesen, dass sie sehr effizient bei kürzeren Passwörtern seien, allerdings weniger gebräuchlich bei langen wegen der Größe des Wörterbuchs, das viel Rechenzeit bei der Erstellung und Speicherplatz braucht, und nutzlos bei gesalzenen Hashes.
|
|
|
 |
|
Similar Threads
|
[Release]Login Daten verschlüsselt speichern v1
07/19/2011 - Metin2 PServer Guides & Strategies - 12 Replies
Hey Ihr P Server Admins habe mir überlegt mit der v1 Version meines Reloggerdatenveschlüsselers nicht zu geiern und ich finde jeder hat ein Recht auf Sicherheit.
Ich würde es jedem raten der ein Relogger benutzt welcher die Daten in eine Datei abspeichert. Die Daten sind im Klartext abgespeichert! man braucht die Datei nur öffnen und mal nachschauen.
Was bewirkt der Verschlüsseler?
Wenn man zum Beispiel seine Daten speichert sagen wir mit der ID "VerschlüsselungXY" und dem PW...
|
Login Daten Speichern im Client ?
03/22/2011 - Metin2 Private Server - 14 Replies
Hey Com....
wollte jetzt in meinen Clienten das einbauen das man
seine Login Daten speichern kann.
Hab dann die Sufu verwendet bin auf das gestoßen: Link
Meine intrologin.py sieht so aus:
|
[How To]Login Daten Speichern im Client *HOT*
12/27/2010 - Metin2 PServer Guides & Strategies - 30 Replies
Hallo Com
Heute werde ich euch zeigen wie ihr euren Client so Bearbeitet dass er die Daten mit denen ihr euch einloggen wollt in einer datei speichert bzw ausliest
Einige werden jetzt sagen "Schon bekannt" oder "Unnötig"
sollen es bitte lassen weil es hauptsächlich denen helfen soll die es noch nicht wissen
Also Gut dann mal Los
Schritt.1
|
Login Daten Speichern
06/21/2010 - Metin2 Private Server - 9 Replies
Hallo @ all.
Leider hat die Suche nichts gebracht, deshalb Frage ich hier.
Unzwar habe ich bei Amnesia gesehen, dass man da seine Account Daten speichern kann. Könnte mir jemand verraten wie das geht?
MfG und vielen Dank
|
[C++] Login speichern?
05/13/2010 - C/C++ - 3 Replies
Tag,
Hab da kurz ne frage zu C++ ;)
Login, PW, etc. speichert mir der Bot atm standart im Win Ordner, wie sehe den ein Code aus, dass er es im selben Ordner speichert wie der Bot? ( also in der xx.ini datei )
Danke für eure Hilfe ;)
MFG
|
All times are GMT +1. The time now is 17:22.
|
|