Einloggen mit Benutzername, Passwort und Sitzungslänge

Autor Thema: Passwort ändern  (Gelesen 4774 mal)

Ehemaliger RobBHood

  • Gast
Passwort ändern
« am: Januar 31, 2013, 09:02:03 Nachmittag »
Hi, habe gerade gemerkt dass man Leute ärgern kann.
Ich hab um Passwortänderung für Mischu und Erasmus gebeten.  Und anscheinend klappt das auch.
vielleicht solltet ihr euch eine besseres System überlegen.

Erasmus und Mischu. Tut mir Leid für den Mist den grad gemacht hab.  =/

Antw:Passwort ändern

Phil

  • Legende
  • *****
  • Beiträge: 742
  • Charakter: PhilNiedinger
Antw:Passwort ändern
« Antwort #1 am: Januar 31, 2013, 09:44:25 Nachmittag »
Was hast du denn gemacht? Die Anfrage eines neuen Passworts müsste so oder so gehen, dann bekommen die beiden halt eine Mail mit dem neuen Pw, wenns nur das ist, sehe ich da kein Problem.

Wenn du natürlich noch was anderes "geschafft" hast, z.B. irgendwie das neue PW einsehen konntest, oder es gar selber wählen konntest, dann stellt sich mir die Frage, warum du das bei zwei Spielern gemacht hast, wo du doch schon nach dem ersten bemerkt haben musst, dass das funktioniert.
Seine Heiligkeit Prof. Dr. Phil I. von Philopolis, erster Vorsitzender der Dreckgewerkschaft, Held der Gisibert'schen Kriege

Antw:Passwort ändern

Shini

  • Gast
Antw:Passwort ändern
« Antwort #2 am: Januar 31, 2013, 09:57:46 Nachmittag »
For the lulz?  ;D

Keine Ahnung, normalerweise kriegt man eine E-mail zum Wechseln, oder? Reicht höchstens zum Spammen ^^

Antw:Passwort ändern

Canifex

  • Projektverwaltung
  • IT-Entwicklung
  • Legende
  • *****
  • Beiträge: 1.415
    • Verstehe das System, bevor es dich versteht!
  • Charakter: Canifex
Antw:Passwort ändern
« Antwort #3 am: Januar 31, 2013, 10:12:18 Nachmittag »
Verstehe jetzt nicht, wo das Problem ist? Oder hast du irgendwo einen Fehler gefunden? Dann gehört sowas natürlich in Teamkontakt (bei sowas sensiblem wie Passwörter).
Die beiden haben eine E-Mail bekommen, dass jemand probiert hat, das Passwort zu ändern. Solange sie nicht in einer bestimmten Zeitspanne! auf den darin enthaltenen Link klicken, ist die Passwortänderung nicht durchführbar. Loggt sich in der Zwischenzeit jemand (also Mischu oder Erasmus) mit dem richtigen Passwort ein, ist die Passwortänderung ebenfalls automatisch hinfällig.
Wie dieses System zu verbessern ist, wüsste ich nicht. Das wirklich gewählte Passwort kannst du niemals erfahren, das können nicht mal wir (zumindest nicht ohne großen Zeitaufwand).

Du hast also keinerlei Schaden verursacht.
« Letzte Änderung: Januar 31, 2013, 10:13:50 Nachmittag von Canifex »
"Ich bin bereit, für eine Sache zu sterben. Aber ich bin nicht bereit, für eine Sache zu töten." - Mohandas Karamchand ("Mahatma") Gandhi

Antw:Passwort ändern

Luxx

  • Legende
  • *****
  • Beiträge: 874
  • //UBP//
  • Charakter: Luxx
Antw:Passwort ändern
« Antwort #4 am: Januar 31, 2013, 10:18:14 Nachmittag »
Wie dieses System zu verbessern ist, wüsste ich nicht. Das wirklich gewählte Passwort kannst du niemals erfahren, das können nicht mal wir (zumindest nicht ohne großen Zeitaufwand).
So könnte man dem Naseweis auch noch erklären, dass die Userdaten, inkl. PWs, verschlüsselt auf dem Server liegen. Aber muss ja nicht. ;)
<FelixAquila> und wer länger den Autisten spielen kann, gewinnt ^^

Ich bin nicht feige, nur weil ich weiß was dumm ist!

Antw:Passwort ändern

Gottkaiser Kato I.

  • Legende
  • *****
  • Beiträge: 458
  • Charakter: KTTRS
Antw:Passwort ändern
« Antwort #5 am: Januar 31, 2013, 10:25:05 Nachmittag »
lol Meisterhacker RobBHood wieder am start ^^

Antw:Passwort ändern

reaktionaer

  • Legende
  • *****
  • Beiträge: 1.019
  • Charakter: reaktionaer
Antw:Passwort ändern
« Antwort #6 am: Januar 31, 2013, 10:25:22 Nachmittag »
Wie dieses System zu verbessern ist, wüsste ich nicht. Das wirklich gewählte Passwort kannst du niemals erfahren, das können nicht mal wir (zumindest nicht ohne großen Zeitaufwand).
So könnte man dem Naseweis auch noch erklären, dass die Userdaten, inkl. PWs, verschlüsselt auf dem Server liegen. Aber muss ja nicht. ;)

MD5 ist keine Verschlüsselung  :P
Gold gab ich für Eisen

Antw:Passwort ändern

Shini

  • Gast
Antw:Passwort ändern
« Antwort #7 am: Januar 31, 2013, 10:30:50 Nachmittag »
MD5 ist keine Verschlüsselung  :P

Leider nicht wirklich, aber damit kann man den Ruf von Anonymous als "Meisterhacker" erhalten :D

Hm, interessiert mich jetzt aber, was RobBhood jetzt entdeckt hat? Eine Art injection um Anfragen umzuleiten? Schätz aber mal nicht, dass es so schlecht geproggt ist ^^

Antw:Passwort ändern

Erasmus

  • Legende
  • *****
  • Beiträge: 2.612
  • Charakter: Erasmus
Antw:Passwort ändern
« Antwort #8 am: Januar 31, 2013, 10:56:16 Nachmittag »
Ich habe auch keinerlei e-mail bekommen
Wo die Gier hinlangt, hat Mäßigung keinen Platz.

Antw:Passwort ändern

Gottkaiser Kato I.

  • Legende
  • *****
  • Beiträge: 458
  • Charakter: KTTRS
Antw:Passwort ändern
« Antwort #9 am: Januar 31, 2013, 10:57:24 Nachmittag »
Ich habe auch keinerlei e-mail bekommen
Und wurde dein Passwort jetz wirklich geändert?

Antw:Passwort ändern

Erasmus

  • Legende
  • *****
  • Beiträge: 2.612
  • Charakter: Erasmus
Antw:Passwort ändern
« Antwort #10 am: Januar 31, 2013, 11:05:38 Nachmittag »
äh nein, ich bin nicht aus dem Spiel geworden worden oder so, war aber auch nicht off.
Wo die Gier hinlangt, hat Mäßigung keinen Platz.

Antw:Passwort ändern

Canifex

  • Projektverwaltung
  • IT-Entwicklung
  • Legende
  • *****
  • Beiträge: 1.415
    • Verstehe das System, bevor es dich versteht!
  • Charakter: Canifex
Antw:Passwort ändern
« Antwort #11 am: Februar 01, 2013, 12:06:27 Vormittag »
Ich habe auch keinerlei e-mail bekommen

Liegt am Mailserver;-)
"Ich bin bereit, für eine Sache zu sterben. Aber ich bin nicht bereit, für eine Sache zu töten." - Mohandas Karamchand ("Mahatma") Gandhi

Antw:Passwort ändern

RobBHood

  • Gast
Antw:Passwort ändern
« Antwort #12 am: Februar 02, 2013, 11:07:00 Vormittag »
Sry, dachte dass man direkt ein neues PW bekommt. Hab das wohl falsch verstanden ^^