Christian Kruse: automatisches Login - best practice

Beitrag lesen

你好 suit,

Dafür kann ich das Passwort (üblicherweise) neu setzen. Ist also gehopst wie gesprungen.

Natürlich - aber du weißt dann nicht automatisch das Passwort des Benutzers (welches der normale Mensch bei 297 anderen Seiten auch noch verwendet).

Das weiß ich bei der Speicherung als Hash auch nicht. Den müsste ich erst knacken, und wenn der Hashing-Algorithmus nicht fehlerhaft ist (MD5 vs. SHA-2 anyone?), geht das auch nur mit Brute Force, sprich auf die gleiche Methode wie man es über den „normalen“ Login angehen würde/müsste.

再见,
 克里斯蒂安

--
http://wwwtech.de/
IRC-Clients und Irssi-Scripting | Flyspray
Nichts zu begehren, das ist der Weg.