Advertentie | |
|
![]() |
|
Het algemene beleid mag dan wel zo zijn dat het password niet naar je e-mail gestuurd word, maar als je gewoon eens een berichtje stuurt naar die webmaster daar; en het verhaal aan 'em voorlegt... wellicht dat 'ie begrip toont voor je situatie.
__________________
Who is General Failure and why is he reading my hard drive?
Laatst gewijzigd op 25-11-2003 om 19:45. |
![]() |
|
![]() |
Waarschijnlijk heb je toen je je hebt aangemeld ook een e-mail ontvangen met een bevestiging van je lidmaatschap.
Daar staat o.a. in je gebruikersnaam en wachtwoord. Waarschijnlijk heb je die e-mail nog wel dus kijk daar eerst maar eens na ![]() Ben je zo 'slim' geweest om die e-mail weg te gooien dan weet ik het ook niet meer ![]() ![]() |
![]() |
||
Citaat:
![]() De schade van een cracker die met je account gaat kloten blijft zo dus beperkt.
__________________
Per undas adversas (tegen de stroom in)
|
![]() |
||
![]() |
Citaat:
maargoed, ik zal wel gek zijn ![]() |
![]() |
|
Met cookies heeft de browser er niets over te weten, serverside wordt dat geprocessed. Maar je hebt gelijk dat als het een login submit form is, je browser het moet ondersteunen mocht dat encrypted verzonden worden. Ik weet ook niet of MSIE dat kan oid.
Bij goede sites is het zo dat je een keer inlogt met je echte password en er dan een cookie geschreven wordt met een checksum/sessie key. Die sessie key biedt gecombineerd met hetzelfde IP recht op de sessie waaronder je inlogde. Dat is natuurlijk heel veilig.
__________________
Per undas adversas (tegen de stroom in)
|
![]() |
|
![]() |
ik heb het even nagezocht, zowel IE en je geliefde Mozilla (en Firebird dus ook) gebruiken dus 2-way algoritmes, logisch ook natuurlijk.
op internet zijn namelijk tooltjes te vinden om passwords die IE heeft opgeslagen te achterhalen (wat niet mogelijk is bij een 1-way algo natuurlijk). en bij mozilla kun je zelfs d8 ik een versleutelingspassword instellen, wat onzin is mocht het een 1-way algoritme betreffen, dus als het nu niet duidelijk is dat het niet 1-way algoritmen zijn, dan weet ik het niet meer :b maargoed, ik snap verder het id wel van md5 passwords, zo kan bijvoorbeeld Jon ook niet achterhalen wat het password van de mensjes hier op het forum is. ![]() |
![]() |
||
Verwijderd
|
Citaat:
maar zeg je nu dat een cookie niet door de browser word opgeslagen op de PC? |
![]() |
|||||
Citaat:
Citaat:
Citaat:
Citaat:
__________________
Per undas adversas (tegen de stroom in)
|
![]() |
||
Citaat:
__________________
Onderuitgezakt in de koffiehoek van het zorgcentrum zit Sieb met volle teugen na te genieten van de Tweede Wereldoorlog. Arnela is de liefste! <3
|
![]() |
||
Citaat:
![]() Ik bedoelde dat de browser helemaal geen weet heeft van de inhoud/functie van hetgene wat in de cookie staat, die info wordt RAW geparsed met elke HTTP request. Zodoende kan het een MD5 van de password of een session key bevatten. Dat wordt serverside afgehandeld, en de teruggezonden content is afhankelijk van het feit of je toegang hebt gekregen, etc. PHP sessions dus. ![]()
__________________
Per undas adversas (tegen de stroom in)
|
Advertentie |
|
![]() |
|
|
![]() |
||||
Forum | Topic | Reacties | Laatste bericht | |
Software & Hardware |
[Centraal] Spyware, adware en virussen topic #6 Verwijderd | 217 | 04-03-2011 15:12 | |
Software & Hardware |
[Centraal] Spy-, adware & virussen [4] M@rco | 500 | 01-12-2006 11:27 | |
Software & Hardware |
[MSN] hoe kan ik zorgen dat ie niet automatisch msn opstart als ik internet opstart?? Verwijderd | 17 | 18-07-2002 19:54 |