ilch Forum » Ilch Clan 1.1 » Fehlersuche und Probleme » passwörter einsehen

Geschlossen
  1. #1
    User Pic
    ChRiZz Mitglied
    Registriert seit
    17.02.2007
    Beiträge
    42
    Beitragswertungen
    0 Beitragspunkte
    hy.. bin webmaster oben genannte site.... nun weiß ein clnmitglied sein PW net mehr.. wo kann ich einsehen, welches das is?


    verwendete ilchClan Version: 1.1

    betroffene Homepage: externer Link
    0 Mitglieder finden den Beitrag gut.
  2. #2
    User Pic
    assault Hall Of Fame
    Registriert seit
    03.11.2006
    Beiträge
    2.925
    Beitragswertungen
    1 Beitragspunkte
    das kann man garnicht einsehehn, aber du kannst ihn ein neues generieren lassen.

    sogar über phpmyadmin schaffst du es nicht, es sei denn, du knackst die md5-verschlüsselung:S
    0 Mitglieder finden den Beitrag gut.
  3. #3
    User Pic
    ChRiZz Mitglied
    Registriert seit
    17.02.2007
    Beiträge
    42
    Beitragswertungen
    0 Beitragspunkte
    achso... das ist sehr schade....
    naja... trotzdem danke.. hät ja sein können...
    0 Mitglieder finden den Beitrag gut.
  4. #4
    User Pic
    BlackTiger Mitglied
    Registriert seit
    21.01.2007
    Beiträge
    167
    Beitragswertungen
    0 Beitragspunkte
    Am einfachsten ist, wenn er sein pw per mail anfordert !
    Einfach drauf klicken und Nickname eingeben udn fertig zwinker

    Schon hat ers wieder.

    Sonst wie schon gesagt wurde ueber phpmyadmin ein neues vergeben!
    0 Mitglieder finden den Beitrag gut.
  5. #5
    User Pic
    Ithron Hall Of Fame
    Registriert seit
    21.01.2006
    Beiträge
    2.659
    Beitragswertungen
    24 Beitragspunkte
    blacktiger.. das is falsch..

    einem md5 hash kann selbst ein script nicht wieder umwandeln... dieses muss man bruten..

    er kann nur ein neues passwort bekommen.. sein altes zu schicken lassen geht nicht..


    und chrizz.. auch wenn du es sehr schade findest... ist das schon extra so... 1. schützt das unter anderem gegen cracker angriffe und 2. würde so der webmaster ja alle passwörter kennen, was dazu führt das er sich überall einloggen könnte
    die daten darfst du aber nicht an dritte oder so weiter geben.. damit würdest du dich automatisch strafbar machen..

    deswegen ist das direkt ein kleiner schutz für den webmaster zwinker
    ZitatZitat geschrieben von loW

    Ja ich habs gesehen und wenn ichs kostenlos bekomm dann zahl ich doch nix dafür oder?
    0 Mitglieder finden den Beitrag gut.
  6. #6
    User Pic
    SLJ Hall Of Fame
    Registriert seit
    18.05.2004
    Beiträge
    15.492
    Beitragswertungen
    3 Beitragspunkte
    Also wenn ich zugriff in die db haben kann ich auch so dem user schaden zufügen ohne mich einzuloggen ! Alternativ tausche ich einfach meinen mit seinem md5 hash logge mich ein mache dann meinen blödsinn und vertausche das einfach wieder er würde garnicht merken das ich damit etwas zu tun habe !!
    externer Link
    Ilch 1.0.4 PHP 7.0 und PDO Fähig na klar lächeln
    0 Mitglieder finden den Beitrag gut.
  7. #7
    User Pic
    Ithron Hall Of Fame
    Registriert seit
    21.01.2006
    Beiträge
    2.659
    Beitragswertungen
    24 Beitragspunkte
    SLJ du bist ja n held^^


    gib noch mehr tipps wie man scheiße mit nem anderem account machen kann .__.
    ZitatZitat geschrieben von loW

    Ja ich habs gesehen und wenn ichs kostenlos bekomm dann zahl ich doch nix dafür oder?
    0 Mitglieder finden den Beitrag gut.
  8. #8
    User Pic
    BlackTiger Mitglied
    Registriert seit
    21.01.2007
    Beiträge
    167
    Beitragswertungen
    0 Beitragspunkte
    Ithron ???

    Was is falsch ??!!?

    Klar geht das, , man kann sich das pw zuschicken lassen, genauso wie mans in der DB aendern kann, also erzaehl kein mist!
    0 Mitglieder finden den Beitrag gut.
  9. #9
    User Pic
    Ithron Hall Of Fame
    Registriert seit
    21.01.2006
    Beiträge
    2.659
    Beitragswertungen
    24 Beitragspunkte
    nein blacktiger... du kannst dir dein gleiches passwort nicht wieder zusenden lassen da es verschlüsselt eingetragen wird..


    google mal nach md5 -.-


    Zuletzt modifiziert von Ithron am 11.03.2007 - 15:50:32
    ZitatZitat geschrieben von loW

    Ja ich habs gesehen und wenn ichs kostenlos bekomm dann zahl ich doch nix dafür oder?
    0 Mitglieder finden den Beitrag gut.
  10. #10
    User Pic
    SLJ Hall Of Fame
    Registriert seit
    18.05.2004
    Beiträge
    15.492
    Beitragswertungen
    3 Beitragspunkte
    Ja ist wirklich so ein md5 pw kann man nicht einfach so wiederherstellen ! Man kann es aber vergleichen und genau so passiert das auch hier im ilch script! Und wenn man ein neues anfordert bekomtm amn ein neues pw!
    externer Link
    Ilch 1.0.4 PHP 7.0 und PDO Fähig na klar lächeln
    0 Mitglieder finden den Beitrag gut.
Geschlossen

Zurück zu Fehlersuche und Probleme

Optionen: Bei einer Antwort zu diesem Thema eine eMail erhalten