Oh the hyperbole! Die Verschlüsselung des Passworts im Browser und...
|
tobi |
vor 16 Jahren
|
|
Dass beim jetzigen Login auch massenhaft Ajax-Jedöns eingesetzt wird, macht...
|
kristof |
vor 16 Jahren
|
|
@kristof: Das ist genau mein Reden seit 1945. Twoday hat...
|
ichichich |
vor 16 Jahren
|
|
Hm, die oben genannten Tricks sind natürlich relativ unbedeutend, solange...
|
kristof |
vor 16 Jahren
|
|
eine gute Entscheidung, wie ich finde :)
btw. damit wäre...
|
DaveKay |
vor 16 Jahren
|
|
Daß die Passwörter in den Antville 1.1-Cookies verschlüsselt sind (und...
|
kinomu |
vor 16 Jahren
|
|
@Session-Cookie: Ich möchte hier beileibe nichts ausschließen, habe einfach nur...
|
tobi |
vor 16 Jahren
|
|
Ah, das klingt beruhigend, dass Session-Cookie und IP gegengecheckt werden....
|
giardino |
vor 16 Jahren
|
|
OK, Danke. Herr Kinomu hat mir über diesen Exploit ausführlich...
|
tobi |
vor 16 Jahren
|
|
Es wurde auf document.cookie zugegriffen und dieses in eine Fremd-URL...
|
giardino |
vor 16 Jahren
|
|
@giardino: Ja, schon klar.
Aber es macht nochmal einen Unterschied,...
|
tobi |
vor 16 Jahren
|
|
Ist das eine Sicherheitslücke in Antville oder ist sie nur...
|
giardino |
vor 16 Jahren
|
|
scheint zu funzen das grüppchen
bin als 16. hinzugetreten, obwohl...
|
alpha |
vor 16 Jahren
|
|
Antville Developers Wie siehts aus mit Antville-Dev? Ich hab dort... 1
|
phoque |
vor 16 Jahren
|
|
Die Vorschläge klingen aber sehr vernünftig.
|
kristof |
vor 16 Jahren
|
|
@ kristof
Bis jetzt habe ich noch von keinem gehört,...
|
kinomu |
vor 16 Jahren
|
|
Echt? Woran merken Sie das?
|
kristof |
vor 16 Jahren
|
|
sie wirkt.
|
don papp |
vor 16 Jahren
|
|
Nun ja, diese CSS-Lösung ist eher eine harmlose Hürde ...
|
kristof |
vor 16 Jahren
|
|
@1. Aha; Danke für die Aufklärung. Ist das eine Sicherheitslücke...
|
tobi |
vor 16 Jahren
|
|
Daß auf blogger.de derzeit keine neuen Usernames angelegt werden...
|
kinomu |
vor 16 Jahren
|
|
Mir fallen eine Menge Argumente gegen ein solches Stille-Post-Signatursystem ein:...
|
etcpp |
vor 16 Jahren
|
|
5454. September 1993 Statt "(zentralem) Einwohnermeldeamt" - selbst wenn auch...
|
tobi |
vor 16 Jahren
|
|
@ tobi
Es ist jedenfalls kein technisches Problem.
Aber einige...
|
etcpp |
vor 16 Jahren
|
|
Jawohl! :)
|
kristof |
vor 16 Jahren
|
|