WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Meinungen zu WCM (http://www.wcm.at/forum/forumdisplay.php?f=4)
-   -   Frechheit! Mein Profil wurde geändert! (http://www.wcm.at/forum/showthread.php?t=68069)

3of4 30.08.2002 09:45

Zitat:

Original geschrieben von Neutron

:lol: :lol: Das müssten eher 300 sein ;) :lol:

Sterndaljäger :d :D :D

utakurt 30.08.2002 11:15

Re: Frechheit! Mein Profil wurde geändert!
 
Zitat:

Original geschrieben von Tobi14
Als ich vorhin einen beitrag postete, merkte ich, dass an stelle meiner signatur nur noch "weg" stand und in meinem profil stand oasch! wie ist das möglich? das kann doch nur ein admin?

Also ich war es nicht!:lol:

The_Lord_of_Midnight 31.08.2002 00:40

Zitat:

Original geschrieben von pc.net
lies dir mal den beitrag von tom genau durch.

irgendwie impliziert mir seine aussage, dass er das passwort im klartext gesehen hat ;)

das sehe ich aber auch nicht so. wenn ich z.b. in der schule oder auf irgeneinem shared desk mein passwort im browser abspeichere. was muss der andere da im klartext sehen ? der muss gar nichts wissen. der startet einfach www.wcm.at und ändert das profil, fertig.

also sollte man immer bedenken dass man seine arbeitsumgebung bereinigt, wenn jemand anderer auf dem gleichen account einloggen kann.

mach einfach ein paar tests, das dürfte sich sehr leicht nachvollziehen lassen.

_m3 31.08.2002 09:10

Zitat:

Original geschrieben von pc.net
lies dir mal den beitrag von tom genau durch.

irgendwie impliziert mir seine aussage, dass er das passwort im klartext gesehen hat ;)

Hmmm .....
Kann schon sein. Mir is schon mehr als eine "Profi"-PHP-Lösung untergekommen, welche die Passwörter unverschlüsselt in einer MySQL-DB abgelegt hat :(
Kenn aber vBulletin nicht.

pc.net 31.08.2002 11:46

Zitat:

Original geschrieben von The_Lord_of_Midnight
das sehe ich aber auch nicht so. wenn ich z.b. in der schule oder auf irgeneinem shared desk mein passwort im browser abspeichere. was muss der andere da im klartext sehen ? der muss gar nichts wissen. der startet einfach www.wcm.at und ändert das profil, fertig.

also sollte man immer bedenken dass man seine arbeitsumgebung bereinigt, wenn jemand anderer auf dem gleichen account einloggen kann.

mach einfach ein paar tests, das dürfte sich sehr leicht nachvollziehen lassen.

also, ich als großteils paranoider mensch ;) lass meine passwörter auf fremden rechner nicht abspeichern ... und ich meinte halt wirklich, dass tom dass passwort direkt aus der DB gelesen hat ... is mir aber auch egal, da ich tom (noch ;) ) vertraue ...

maxb 31.08.2002 13:32

Zitat:

Original geschrieben von pc.net
also, ich als großteils paranoider mensch ;) lass meine passwörter auf fremden rechner nicht abspeichern ... und ich meinte halt wirklich, dass tom dass passwort direkt aus der DB gelesen hat ... is mir aber auch egal, da ich tom (noch ;) ) vertraue ...

das steht defintiv so drinnen dass tom das password sehen kann aber was ist daran so außergewöhnlich wenn ein admin das passwort sehen kann :confused:

bei losungswörtern von sparbüchern können die angestellten auch das passwort sehen und die kunden dürfen dann ein paar mal raten :D

außerdem kannst in diesem fall immer abstreiten, dass das posting von dir ist, ganz praktisch, brauch ich nur an ferry ultra denken :lol:

Tarjan 31.08.2002 13:43

Naja die Sparbücher sind wohl eine Ausnahme. In der EDVwelt ist es aber so, das meist nichtmal der Admin das Passwort kennt, er kann es zwar zurücksetzten aber nicht auslesen. Ist von Datenschutzrechtlicher Seite auch Ok so. Aber für das Forum hier bei weiten zuviel des Aufhebens, da hier ja keine Hochsensiblen Daten gespeichert sind.

The_Lord_of_Midnight 31.08.2002 15:07

Zitat:

Original geschrieben von pc.net
also, ich als großteils paranoider mensch ;) lass meine passwörter auf fremden rechner nicht abspeichern ... und ich meinte halt wirklich, dass tom dass passwort direkt aus der DB gelesen hat ... is mir aber auch egal, da ich tom (noch ;) ) vertraue ...
ich wollte damit eigentlich nur sagen, daß die änderung höchstwahrscheinlicher auf die von mir geschilderte methode passiert ist.

Wolf42 03.09.2002 22:27

Zitat:

Original geschrieben von _m3
... Kenn aber vBulletin nicht.
Grundsätzlich speichert vBulletin das Passwort als md5(passwort) in der Datenbank ab und das ist nicht rekonstruierbar (zumindest ab Version 2.2.0). Öffentlich zugänglicher PC ist eher der Grund. ;)

renew 03.09.2002 22:35

Zitat:

Original geschrieben von Wolf42

Grundsätzlich speichert vBulletin das Passwort als md5(passwort) in der Datenbank ab und das ist nicht rekonstruierbar (zumindest ab Version 2.2.0). Öffentlich zugänglicher PC ist eher der Grund. ;)

schau mal unten: Powered by: vBulletin Version 2.0.3 ;)


Alle Zeitangaben in WEZ +2. Es ist jetzt 12:54 Uhr.

Powered by vBulletin® Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag