Cool Master
Fleet Admiral
- Registriert
- Dez. 2005
- Beiträge
- 38.694
Na weil es ne .ru mail Adresse war, ist doch logisch.
Folge dem Video um zu sehen, wie unsere Website als Web-App auf dem Startbildschirm installiert werden kann.
Anmerkung: Diese Funktion ist in einigen Browsern möglicherweise nicht verfügbar.
Keiner, deswegen braucht man ein "Tool" zum decrypten dieser.craxity schrieb:Wer legt denn heute noch Passwörter im Klartext ab?
Schnitz schrieb:Edit: Und was bitte ist ein "DSGVO-Tool"? Die Genese des Wortes erklärt der Text auch nicht!
Bin etwas eingerostet, aber hätten Ads auf der Zielseite nicht Zugriff auf das Passwort in der URL?psYcho-edgE schrieb:Lesen. Das Passwort wurde bei der HTTP-Anfrage für den Login an die URL, unter der der Download des Datensatzes bereitgestellt wird, im Klartext übermittelt. D.h. wahrscheinlich als unverschlüsselter GET-Parameter in der URL oder als POST-Parameter im unverschlüsselten HTTP-Body. Trotzdem täte IG gut daran, das Teil vorher zu hashen und auf dem Server nur die Hashes zu vergleichen.
Das ist Quatsch. Passwörter kann man nicht entschlüsseln, da das Hashen eines Passwort nicht umkehrbar ist.q3fuba schrieb:Keiner, deswegen braucht man ein "Tool" zum decrypten dieser.
Smagjus schrieb:Bin etwas eingerostet, aber hätten Ads auf der Zielseite nicht Zugriff auf das Passwort in der URL?
Stimmt... und alle Login Systeme kennen dich Persönlich und wissen dass dein Passwort richtig ist, nur durch Vertrauen...Smagjus schrieb:Das ist Quatsch. Passwörter kann man nicht entschlüsseln, da das Hashen eines Passwort nicht umkehrbar ist.
Du reitest dich nur weiter rein, weil du den Protest von mir nicht zum Anlass genommen hast, dich selbst zu informieren.q3fuba schrieb:Oder müssen die doch abgeglichen werden um zu prüfen ob das Passwort richtig ist?
https://de.wikipedia.org/wiki/Hashfunktion#ErklärungBei der Identifikation von Inhalten mit sogenannten kryptologischen Hashfunktionen ist es nicht nur wichtig, dass sich der Hashwert bei jeder kleinen Modifikation scheinbar zufällig ändert und dass es nicht einfach ist, einen zweiten Inhalt mit demselben Hashwert zu erzeugen. Ebenso wichtig ist es, dass der Inhalt nicht aus dem Hashwert rekonstruiert werden kann.
Genau das frage ich mich auch. Eigentlich dürfen Passwörter niemals im Klartext irgendwo gespeichert werden, gerade von der Webseite nicht. Es ist auch nicht allzu schwer, Passwörter halt nur gehasht zu speichern.craxity schrieb:Wer legt denn heute noch Passwörter im Klartext ab?