Dämliche Aufforderung
Autor: __destruct() 07.06.12 - 23:45
Wieso gibt es immer die dämlichen Aufforderungen, sein Passwort auf der Seite zu ändern, wenn die Userdatenbanktabelle einer Seite öffentlich gemacht wurde?
Besser: Alle Hashes nochmal hashen und im Login-System dementsprechend die bereits gehashte Eingabe auch nochmal. Dann die User dazu auffordern, ihr Passwort auf den anderen Seiten zu ändern, wenn sie es noch an anderer Stelle verwenden.
Vorteil: Sofort sind alle geklauten Passwörter auf der eigenen Seite unbrauchbar, ohne, dass jeder einzelne User reagieren muss.
Thema | ![]() |
![]() Dämliche Aufforderung |
__destruct() | 07.06.12 - 23:45 |
![]() ![]() Re: Dämliche Aufforderung |
JP | 08.06.12 - 00:16 |
![]() ![]() Re: Dämliche Aufforderung |
mav1 | 08.06.12 - 00:18 |
![]() ![]() Re: Dämliche Aufforderung |
misterjack | 08.06.12 - 00:37 |
![]() ![]() Re: Dämliche Aufforderung |
fuzzy | 08.06.12 - 04:59 |