Seite 1 von 2 12 LetzteLetzte
Ergebnis 1 bis 10 von 11

Sicherer Loginscript mit Ajax?

Das ist eine Diskussion über Sicherer Loginscript mit Ajax? im Hilfe gesucht! Forum; Wenn ihr versucht habt das zu knacken und es nicht geschafft habt könnt ihr ja Rückmeldung halten http://www.coder-wiki.de/HowTos/Ajax...ash-Seed-Login...

  1. #1
    Ghostrider
    Gast

    Standard Sicherer Loginscript mit Ajax?

    Wenn ihr versucht habt das zu knacken und es nicht geschafft habt könnt ihr ja Rückmeldung halten

    http://www.coder-wiki.de/HowTos/Ajax...ash-Seed-Login

  2. #2
    Administrator Avatar von Chronos
    Registriert seit
    08.01.2009
    Ort
    127.0.0.1
    Beiträge
    1.909

    Standard

    ich werd garnix versuchen
    ein login ist immer so sicher wie programmiert, ob ajax, php oder was weiß ich
    Ich höre 10 Stimmen in meinem Kopf, 9 sagen ich sei nicht verrückt, die 10. summt die Melodie von Tetris
    Join us - Starter_Forum@Twitter or join me brokenlinkAT@Twitter
    Kein Support per PN
    brokenlink.at - coming soon

  3. #3
    Ghostrider
    Gast

    Standard

    so sicher wie programmiert
    ...worden ist?!

    Und wie oder wo lernt man sicher programmieren, das verstehe ich nicht so ganz. Glaube ich

    // ich denke auch immer welcher Programmierer ist so doof und stellt seine bombenscripte frei zur verfügung ohne irgendwelche Gewinnabsichten. Schwer vorstellbar
    Geändert von Ghostrider (20.01.2010 um 21:24 Uhr)

  4. #4
    Administrator Avatar von Chronos
    Registriert seit
    08.01.2009
    Ort
    127.0.0.1
    Beiträge
    1.909

    Standard

    Nicht Geldgierige. Sei froh das es OpenSource Programmierer gibt. Ich finde OpenSource super und auch von der Firma aus wollen wir mal was in die Richtung machen. Ohne solche Programmierer .. ja kA wie das Netz dann wär, was man überhaupt machen könnte. Die ganzen kleinen Seiten usw.

    opensource gehört mehr unterstützt. Darum gebe ich auch gerne mal Codeschnipsel oder ganze Funktionen an die Starter-Community weiter
    Ich höre 10 Stimmen in meinem Kopf, 9 sagen ich sei nicht verrückt, die 10. summt die Melodie von Tetris
    Join us - Starter_Forum@Twitter or join me brokenlinkAT@Twitter
    Kein Support per PN
    brokenlink.at - coming soon

  5. #5
    Super-Moderator
    Registriert seit
    14.10.2008
    Ort
    Bei Mainz
    Beiträge
    408

    Standard

    Zitat Zitat von Ghostrider Beitrag anzeigen
    Wenn ihr versucht habt das zu knacken und es nicht geschafft habt könnt ihr ja Rückmeldung halten

    http://www.coder-wiki.de/HowTos/Ajax...ash-Seed-Login
    Also ich weiss ja nicht wie es beim Rest ist - aber ich persönlich geh abends nicht annen PC um mir Seiten mit Logins anzusehen, die ich zu knacken versuche!!!

    Sei mir nicht böse, aber hör endlich auf, von einem "sicheren" Login auszugehen. Den gibt es nicht und wird es NIE geben!!! Vor ein paar Jahren wurde die Sicherheitsschleuse vom FBI umgangen und man gelangte an sehr sensible Daten. Sicherheitssysteme gibt es genug, doch alles hat seine Hintertüren.

    Es gibt methoden es einem möglichen Angreifer schwer zu machen, ja. Viele, die der Meinung sind sie könnten es, scheitern! Die jenigen die dir ungesonnen sind und mit deinen Daten das Weltbild verändern könnten, können dich aushebeln. Aber im ernst... Was willst du für ne Webseite machen? Bestimmt keine für ein Milliarden schweres unternehmen......

    Sorry wenn mein Senf die Tube aus der er kam geleert hat, aber das musste ich mal loswerden.
    Ich hoffe mein Schaden hat kein Gehirn genommen!

    „Sei ernsthaft, bescheiden, höflich, ruhig, wahrhaftig. Rede nicht zuviel. Und nie von Dingen, wovon Du nichts weißt”
    -Adolph von Knigge-

  6. #6
    Ghostrider
    Gast

    Standard

    Zitat Zitat von Vocast Beitrag anzeigen
    Es gibt methoden es einem möglichen Angreifer schwer zu machen.....
    Was gehört dazu dann alles, aber sag mir wirklich alles. Ich hab ein Buch über PHP sicher prgrammieren, da steht sowas wie:

    -SQL-Injection
    -Cross-SIte-Scripting
    -Angriffe gegen Sessions
    -Angriffe auf UploadFormulare
    -Cross-SIte-Request Forgery
    -HTTP Response Splitting

    darauf aufbauende Sachen

    -White, Blacklist Prüfungen
    -Absichern mit Suhosin


    Ist es das?


    Zitat Zitat von Vocast Beitrag anzeigen
    Aber im ernst... Was willst du für ne Webseite machen? Bestimmt keine für ein Milliarden schweres unternehmen......
    Eine private für mich, aber mit Mitgliedern und der User soll bzw muss um teilnehmen zu können seine Kontodaten und alle anderen Daten zu person auch angeben. Ausweisnummer etc... damit ich auch sichergehen kann dass der user kein fakeaacount macht. Ist wichtig.

    Daher auch mein anderer Thread über die Absicherung des Programmierers
    Geändert von Ghostrider (20.01.2010 um 23:59 Uhr)

  7. #7
    Super-Moderator
    Registriert seit
    14.10.2008
    Ort
    Bei Mainz
    Beiträge
    408

    Standard

    Zitat Zitat von Ghostrider Beitrag anzeigen

    • (...)Eine private für mich(...)
    • (...)seine Kontodaten und alle anderen Daten zu person auch angeben(...)
    • (...)Ausweisnummer etc...(...)



    Wir reden wirklich von einer PRIVATEN WEBSEITE?? Also nix kommerzielle, Steurpfilichtige Website auf der man Sachen kaufen kann???

    Im Ernst: Wenn ich auf ner Webseite meine Kontodaten und vorallem meine AUSWEISNUMMER hinterlassen müsste, ohne da was kaufen zu können oder müssen - abgesehen davon, dass die Ausweisnummer keinen was angeht! - hätte man mich die längste Zeit auf der Seite gesehen.

    Übertreib es nicht!
    Ich hoffe mein Schaden hat kein Gehirn genommen!

    „Sei ernsthaft, bescheiden, höflich, ruhig, wahrhaftig. Rede nicht zuviel. Und nie von Dingen, wovon Du nichts weißt”
    -Adolph von Knigge-

  8. #8
    Ghostrider
    Gast

    Standard

    Zitat Zitat von Vocast Beitrag anzeigen
    [/LIST]

    Wir reden wirklich von einer PRIVATEN WEBSEITE?? Also nix kommerzielle, Steurpfilichtige Website auf der man Sachen kaufen kann???

    Im Ernst: Wenn ich auf ner Webseite meine Kontodaten und vorallem meine AUSWEISNUMMER hinterlassen müsste, ohne da was kaufen zu können oder müssen - abgesehen davon, dass die Ausweisnummer keinen was angeht! - hätte man mich die längste Zeit auf der Seite gesehen.

    Übertreib es nicht!
    Kann man nichts kaufen möchte auch nichts näheres preisgeben, zumindest momentan nicht. ich möchte einfach nur wissen inwieweit man was unter sicheren Programmierung versteht. Nicht mehr und nicht weniger

  9. #9
    Super-Moderator
    Registriert seit
    14.10.2008
    Ort
    Bei Mainz
    Beiträge
    408

    Standard

    Zitat Zitat von Ghostrider Beitrag anzeigen
    Kann man nichts kaufen möchte auch nichts näheres preisgeben, zumindest momentan nicht. ich möchte einfach nur wissen inwieweit man was unter sicheren Programmierung versteht. Nicht mehr und nicht weniger
    Sichere Programmierung hat sicherlich nichts damit zu tun die Kontodaten und Ausweisnummer deiner User zu speichern...

    AJAX ist auch keine "Sicherheitsmaßnahme" sondern eine Programmiermethode um den Usern Informationen schneller zu vermitteln (nicht prügeln Chronos ) Deine Seite muss nicht wieder neu laden, Daten, die von dieser geladen werden, nicht neu gezogen werden sondern nur das, was der User wirklich braucht.... Also Bilder, Videos etc. werden nicht neu geladen, wenn man nur den aktuellen Preis kennen will... Siehe eBay, die Preisaktualisierung... Wenn deine Sicherung also Mist ist, wirst du das mit AJAX nicht beheben können, haben deine User JavaScript nicht aktiviert hast du eh verloren, da fällt das dann untern Tisch....

    Was in deinem Buch steht ist ja richtig - das sind aber nur Möglichkeiten um einen relativ guten "Schutz" zu bieten... 100%igen Schutz gibt es nicht.

    Und im Ernst: Wenn ich Kontodaten oder ne Ausweisnummer speichern wollte, würde ich IMMER eine SSL Verschlüsselung über die Leitung laufen lassen, das sind dann die HTTPS:// adressen...
    Ich hoffe mein Schaden hat kein Gehirn genommen!

    „Sei ernsthaft, bescheiden, höflich, ruhig, wahrhaftig. Rede nicht zuviel. Und nie von Dingen, wovon Du nichts weißt”
    -Adolph von Knigge-

  10. #10
    Ghostrider
    Gast

    Standard

    Zitat Zitat von Vocast Beitrag anzeigen
    Und im Ernst: Wenn ich Kontodaten oder ne Ausweisnummer speichern wollte, würde ich IMMER eine SSL Verschlüsselung über die Leitung laufen lassen, das sind dann die HTTPS:// adressen...
    Am Anfang des Projektstarts sicherlich aus Kostengründen noch nicht drin, aber wird sicherlich folgen.

    Ich lerne ja extra alles selber um mir die Kosten zu sparen


    // Das Forum hier müsste doch einen sicheren Login haben? Ich schau mal in die coees vom Forum rein. Dann müsste ich doch alles haben, aber moment. Darf man doch nicht einfach so kopieren?

Seite 1 von 2 12 LetzteLetzte

Ähnliche Themen

  1. Ajax Chat Blueimp
    Von Philipp im Forum Fertige Programme/Scripts
    Antworten: 81
    Letzter Beitrag: 01.05.2012, 21:40
  2. Antworten: 0
    Letzter Beitrag: 11.05.2011, 19:06
  3. Quakenet Loginscript / Anzeige des Formulars
    Von Torga im Forum Ich suche ...
    Antworten: 8
    Letzter Beitrag: 23.12.2010, 21:33
  4. Suche ein PHP Loginscript mit Registrieroption?
    Von Vernichter im Forum Hilfe gesucht!
    Antworten: 21
    Letzter Beitrag: 12.08.2010, 19:55

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •