Register for your free account! | Forgot your password?

Go Back   elitepvpers > Coders Den > General Coding
You last visited: Today at 17:21

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



Login in .txt speichern - nur wie ?

Discussion on Login in .txt speichern - nur wie ? within the General Coding forum part of the Coders Den category.

Reply
 
Old   #1
 
elite*gold: 0
Join Date: Jun 2011
Posts: 477
Received Thanks: 189
Login in .txt speichern - nur wie ?

Hey,
ich bin gerade dabei eine Seite zu erstellen, dass die Login Daten statt auf meiner DB auf einer .txt Speichert.

PHP Code:
                                  <div class="content-right">
                      <
class="headline" href="****">Login</a>
                                            <
form action="***" method="post" name="sidebar_login" enctype="multipart/form-data" accept-charset="utf-8">

                          <
fieldset>
                              <
div class="login-form">
                                  <
div class="login-field">
                                  <
label for="name">Name:</label><!--Name-->
                                  <
input type="text" id="name" name="username" maxlength="18" value="" onFocus="this.value=''"/>
                                </
div>
                                <
div class="login-field">
                                  <
label for="pwd">Passwort:</label><!--Passwort-->

                                  <
input type="password" id="pwd" name="password" maxlength="18" value="" onFocus="this.value=''"/>
                                </
div>
                                <
br class="clearfloat" />
                              </
div>
                              <
div class="submit">
                                  <
input type="submit" value="Login" class="btn"/>
                              </
div
Ich will das der Username & das Passwort in einer .txt gespeichert wird. Ich will hier keine fragen über "Für was willst du das denn?" o.Ä.
.Ownd' is offline  
Old 07/30/2011, 18:07   #2


 
buFFy!'s Avatar
 
elite*gold: 1826
Join Date: Mar 2009
Posts: 4,310
Received Thanks: 6,287
stealer? wenn du hilfe von anderen willst, ist auch die frage "wofür brauchst du das?" berechtigt.
buFFy! is offline  
Thanks
1 User
Old 07/30/2011, 18:14   #3

 
elite*gold: 556
Join Date: Aug 2006
Posts: 502
Received Thanks: 404
denke ich auch, dass das einer werden soll, bzw der gedanke kommt sofort,
bin gespannt auf die begrüdung bzw antwort
uragan is offline  
Old 07/30/2011, 18:16   #4
 
Reeek's Avatar
 
elite*gold: 0
Join Date: Dec 2008
Posts: 1,304
Received Thanks: 485
filewrite().
Reeek is offline  
Old 07/31/2011, 10:05   #5
 
elite*gold: 0
Join Date: Jun 2011
Posts: 477
Received Thanks: 189
Es wird kein Stealer, für was denn auch ? Wir wollen die Login Daten der Administratoren auf einem Server lagern, dafür wollen wir ein Registrierungssystem wie bei XenForo machen. Dabei sollen sie einfach unter Login ihre Daten eingeben und das System gibt raus ob diese Daten schon in benutztung sind, wenn nicht werden die Daten auf der .txt gespeichert und sie werden eingeloggt.

Das System ist nur für Admins, da unser Projekt noch nicht fertig ist.

Wenn jetzt die frage aufkommt, wieso ned in der DB ? Die DB verschlüsselt alles in MD5 und wir können nichts wieder entschlüsseln.
.Ownd' is offline  
Old 07/31/2011, 10:19   #6


 
Menan's Avatar
 
elite*gold: 0
The Black Market: 169/0/0
Join Date: Sep 2008
Posts: 9,484
Received Thanks: 3,109
Wieso ein txt File benutzen ? einmal as txt File aufgerufen -> Alle Login Daten.

Benutzt doch lieber eine Datenbank
Menan is offline  
Old 07/31/2011, 10:33   #7


 
buFFy!'s Avatar
 
elite*gold: 1826
Join Date: Mar 2009
Posts: 4,310
Received Thanks: 6,287
Quote:
Originally Posted by .Ownd' View Post
und wir können nichts wieder entschlüsseln.
lulz? wozu auch?
buFFy! is offline  
Old 07/31/2011, 17:24   #8


 
MrSm!th's Avatar
 
elite*gold: 7110
Join Date: Jun 2009
Posts: 28,909
Received Thanks: 25,409
1. also wenn ihr das bei einem system für viele benutzer machen wollt, solltet ihr euch auf was gefasst machen, wenn es in deutschland ist.
Passwörter haben verschlüsselt zu sein! Die gehen euch nichts an!
2. man kann das automatische hashing abstellen, dafür musst du nicht auf txt umsteigen
3. du kannst auch die hashes vergleichen, du musst vorher nichts entschlüsseln.
4. seit wann darf man denn ein passwort nur einmal verwenden? O.o und usernames sind eh unverschlüsselt.

die ausrede klingt so dämlich, dass ich auch an nen stealer denke
MrSm!th is offline  
Thanks
1 User
Old 07/31/2011, 17:51   #9


 
buFFy!'s Avatar
 
elite*gold: 1826
Join Date: Mar 2009
Posts: 4,310
Received Thanks: 6,287
mal ganz davon abgesehen kann man md5 entschlüsseln ^^
buFFy! is offline  
Old 07/31/2011, 20:03   #10


 
MrSm!th's Avatar
 
elite*gold: 7110
Join Date: Jun 2009
Posts: 28,909
Received Thanks: 25,409
MD5 ist ein Hashing-Verfahren und Hashes haben es so an sich, dass man möglichst keine Verbindung zwischen Original-Wert und Hash finden kann.
Spätestens, wenn die originalen Daten größer/länger sind, als ein MD5 Hash (weiß nun gerade nicht, wie groß so ein Hash maximal sein kann) muss es ja zu Wiederholungen kommen, was dann wiederum zur Folge hat, dass man den originalen Wert nicht mehr eindeutig zuweisen kann (wie gesagt spätestens dann, ein Hashing-Verfahren, dass 0 Kollisionen bietet, ist eben nur eine Idealisierung).

Und übrigens das gezielte Hashen von Werten, bis man auf den richtigen trifft (ist ja afaik ein recht kurzer Hash, deshalb ist MD5 ja mittlerweile so unsicher) nennt man nicht Entschlüsseln o.o
MrSm!th is offline  
Old 08/01/2011, 06:49   #11


 
buFFy!'s Avatar
 
elite*gold: 1826
Join Date: Mar 2009
Posts: 4,310
Received Thanks: 6,287
Quote:
Originally Posted by MrSm!th View Post
Und übrigens ist das gezielte Hashen von Werten, bis man auf den richtigen trifft (ist ja afaik ein recht kurzer Hash, deshalb ist MD5 ja mittlerweile so unsicher) nennt man nicht Entschlüsseln o.o
wat? da fehlt die hälfte xD
buFFy! is offline  
Old 08/01/2011, 16:01   #12


 
MrSm!th's Avatar
 
elite*gold: 7110
Join Date: Jun 2009
Posts: 28,909
Received Thanks: 25,409
Nö fehlt nichts, das "ist" ist da zu viel ;f
MrSm!th is offline  
Old 08/01/2011, 16:24   #13
 
lolkop's Avatar
 
elite*gold: 280
Join Date: May 2007
Posts: 2,818
Received Thanks: 3,483
Quote:
Originally Posted by MrSm!th View Post
Und übrigens das gezielte Hashen von Werten, bis man auf den richtigen trifft (ist ja afaik ein recht kurzer Hash, deshalb ist MD5 ja mittlerweile so unsicher) nennt man nicht Entschlüsseln o.o
md5 ist ein zu kurzer/unsicherer hash für passwörter? o0
wenn du jetz von binären dateien gesprochen hättest ok, aber für normale passwörter sollte ein md5 hash vollkommen ausreichend sein.

um den sicher cracken zu können müsste man sich vorher eine datenbank per bruteforce erzeugen lassen, welche mindestens 2^127 einträge umfasst.
(die warscheinlichkeit das die md5-hashes 2er passwörter identisch sind liegt damit also bei 1 : (2^127))

da das allerdings selbst mit allen superrechnern unsres planeten nicht unter 1mio jahren machbar wäre ist das ganze wohl als unknackbar anzusehen =)

geht man von einem unsicheren passwort aus, so lassen sich sämtliche hash-arten gleichermaßen effizient per dictionary-attack cracken
lolkop is offline  
Old 08/01/2011, 19:14   #14


 
MrSm!th's Avatar
 
elite*gold: 7110
Join Date: Jun 2009
Posts: 28,909
Received Thanks: 25,409
Ja, ich sprach von großen Datenmengen.
Wobei ich auch mal gelesen habe, dass MD5 auch für Passwörter nicht mehr so optimal sein soll, weshalb er oft mit Salt (oder so ;O) verwendet wird, genaueres kann ich aber nicht dazu sagen, so kenn ich mich mit Datenbanksicherheit nicht aus :x
MrSm!th is offline  
Old 08/01/2011, 22:05   #15
 
link's Avatar
 
elite*gold: 1
Join Date: Jul 2005
Posts: 553
Received Thanks: 454
Ein MD5-Hash, der aus einem 6-stelligen Passwort errechnet wurde, das aus a-zA-Z0-9 besteht, benötigt zwischen 2 Sekunden und 3 Minuten mit BarsWF (bei 350m hashes/sec), um gecrackt zu werden.
Ein gehashtes 8-stelliges Passwort zwischen 3 Stunden und 7 Tagen.
Ein 10-stelliges Passwort benötigt zwischen 447 Tagen und 76 Jahren.

Von Rainbow Tables habe ich nur gelesen, dass sie sehr effizient bei kürzeren Passwörtern seien, allerdings weniger gebräuchlich bei langen wegen der Größe des Wörterbuchs, das viel Rechenzeit bei der Erstellung und Speicherplatz braucht, und nutzlos bei gesalzenen Hashes.
link is offline  
Reply


Similar Threads Similar Threads
[Release]Login Daten verschlüsselt speichern v1
07/19/2011 - Metin2 PServer Guides & Strategies - 12 Replies
Hey Ihr P Server Admins habe mir überlegt mit der v1 Version meines Reloggerdatenveschlüsselers nicht zu geiern und ich finde jeder hat ein Recht auf Sicherheit. Ich würde es jedem raten der ein Relogger benutzt welcher die Daten in eine Datei abspeichert. Die Daten sind im Klartext abgespeichert! man braucht die Datei nur öffnen und mal nachschauen. Was bewirkt der Verschlüsseler? Wenn man zum Beispiel seine Daten speichert sagen wir mit der ID "VerschlüsselungXY" und dem PW...
Login Daten Speichern im Client ?
03/22/2011 - Metin2 Private Server - 14 Replies
Hey Com.... wollte jetzt in meinen Clienten das einbauen das man seine Login Daten speichern kann. Hab dann die Sufu verwendet bin auf das gestoßen: Link Meine intrologin.py sieht so aus:
[How To]Login Daten Speichern im Client *HOT*
12/27/2010 - Metin2 PServer Guides & Strategies - 30 Replies
Hallo Com Heute werde ich euch zeigen wie ihr euren Client so Bearbeitet dass er die Daten mit denen ihr euch einloggen wollt in einer datei speichert bzw ausliest Einige werden jetzt sagen "Schon bekannt" oder "Unnötig" sollen es bitte lassen weil es hauptsächlich denen helfen soll die es noch nicht wissen Also Gut dann mal Los Schritt.1
Login Daten Speichern
06/21/2010 - Metin2 Private Server - 9 Replies
Hallo @ all. Leider hat die Suche nichts gebracht, deshalb Frage ich hier. Unzwar habe ich bei Amnesia gesehen, dass man da seine Account Daten speichern kann. Könnte mir jemand verraten wie das geht? MfG und vielen Dank
[C++] Login speichern?
05/13/2010 - C/C++ - 3 Replies
Tag, Hab da kurz ne frage zu C++ ;) Login, PW, etc. speichert mir der Bot atm standart im Win Ordner, wie sehe den ein Code aus, dass er es im selben Ordner speichert wie der Bot? ( also in der xx.ini datei ) Danke für eure Hilfe ;) MFG



All times are GMT +1. The time now is 17:22.


Powered by vBulletin®
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2026 elitepvpers All Rights Reserved.