.| Autor | Beitrag |
|---|---|
|
000 17.11.2001, 23:19 Retro |
Gleich noch ne Frage ^^ Naja, ich suche eigentlich sowas wie HTACCESS für Delphi. Dabei geht es mir nicht besonders um die Programmiersprache, sondern eher um ein sehr sicheres Login-System welches mehrere Benutzer und zugehörige Passwörter unterstützt. Das Problem sehe ich darin, die Passwörter sicher zu verschlüsseln. shielding people from their own stupidity is an evolutionary step backwards anyway. /* God is dead!............Nietzsche */ |
|
Profil || Suche |
|
001 17.11.2001, 23:32 Zeeke |
Du kannst dir z.B. selber eine One Way Verschlüsselung ausdenken, wie es auch bei htaccess der Fall ist... Ich denke man findet auch irgendwo wie htaccess verschlüsselt, denn das lässt sich nicht wirklich entschlüsseln.. da es mehrere Möglichkeiten für die Ergebnisse gibt oder so... Nun denks du vielleicht, wie soll ich dann das Passwort aus der Datei mit dem Eingegebenen vergleichen? Ganz einfach :) Dein Programm verschlüsselt es auch, und du vergleichst dann die beiden verschlüsselten PW's..... -- |
|
Profil || Suche |
|
002 18.11.2001, 01:43 tommsch |
wie geht es das man etwas nur verschlüsseln kann, aber nachher nicht mehr entschlüsseln? --"Wenn schon Sklave, dann überzeugter Sklave" - Steindl über techn. Zeichner |
|
Profil || Suche |
|
003 18.11.2001, 01:46 Zeeke |
Mal ein sehr simples Beispiel... Der Buchstabe a wird zu || verschlüsselt, der Buchstabe b wird zu ||| verschlüsselt, das Passwort ist aaa, verschlüsselt also ||||||, und wie du nun siehst, gibt es ein kleines Problem bei der Entschlüsselung, man könnte daraus nun aaa oder bb entschlüsseln... |
|
Profil || Suche |
|
004 18.11.2001, 15:57 LePrau |
Tja aber dann... gibt es auch mehrere Möglichkeiten für das Passwort.... demnach ist die Gefahr das jemand mit etwas Glück EIN gültiges findet auch höher :O Sonst hab ich so speziell keine Ahnung wie mans anders machen könnte :/ -- |
|
Profil || Suche |
|
005 18.11.2001, 21:51 TheTinySteini |
Jep, das gleiche ist auch bei der crypt()-Funktion (bekannt zum Beispiel aus Linux, die Benutzerpasswörter werden damit verschlüsselt). Die kann man auch nicht entschlüsseln, man kann bloß ein anderes Passwort genauso verschlüsseln und gucken ob das gleiche rauskommt. TheTinySteini |
|
Profil || Suche |
|
006 20.11.2001, 21:27 tommsch |
@ZeekeGF "Wenn schon Sklave, dann überzeugter Sklave" - Steindl über techn. Zeichner |
|
Profil || Suche |

