Chat-Archiv

← zurück zum Chat
WYE 13.04.2017 12:24:20
Okay, Reggie, ich hab mal ein Chat-Fehlerprotokoll eingebaut - wenn das Aktualisieren bei dir in Zukunft nicht klappt, wissen wir wenigstens etwas genauer, warum.
RPG Hacker 13.04.2017 13:13:54
Bei mir klappt das Aktualisieren übrigens auch nicht immer (gerade jetzt zum Beispiel wieder nicht). Eine Fehlermeldung gab es aber nicht.
RPG Hacker 13.04.2017 13:14:30
Zitat von WYE:
dass alle Daten (also auch eingegebene Passwörter) im Klartext an den Server geschickt werden und jeder mithören kann.
Hmm, das kann ich mir nicht vorstellen. Werden Passwörter nicht sowieso immer erst gehasht und dann gesendet?
RPG Hacker 13.04.2017 13:14:46
Sonst wäre das mal superdämlich.
RPG Hacker 13.04.2017 13:15:44
Ich dachte der Standardweg sähe so aus:
-Server schickt Salt an Client
-Client erstellt mit Salt einen Hash vom Passwort
-Gehashtes Passwort wird an den Server geschickt
-Der Server hat das gehashte Passwort irgendwo gespeichert, kann die zwei also miteinander vergleichen
WYE 13.04.2017 13:35:23
Nee, das Hashen findet immer auf dem Server statt (mit der PHP-Funktion, die dazu empfohlen wird, bekommt man den Salt auch gar nicht zu Gesicht, das passiert alles intern).
WYE 13.04.2017 13:35:59
Ich geh mal davon aus, dass Hashen auf dem Client irgendwelche Nachteile (oder nicht genug Vorteile) mit sich bringt. /shrug
RPG Hacker 13.04.2017 13:50:52
Ist ja traurig. :/
Robju 13.04.2017 13:51:29
LAAAAAAAAAAAANGWEILIG
Robju 13.04.2017 13:51:36
Loide
Robju 13.04.2017 13:51:46
Payday2 für die Switch
Robju 13.04.2017 13:51:48
KAUFGRUND
RPG Hacker 13.04.2017 14:00:39
Kenn ich nicht.
RPG Hacker 13.04.2017 19:53:57
Btw., WYE, beim Server-Umzug hast du auch die .htaccess-Datei mitverschoben. Das ist das File, das für benutzerdefinierte Fehlerseiten da ist. Wenn man jetzt beispielsweise auf http://www.smwhacking.de/penis geht, kommt nur eine generische Fehlerseite. Schöner wäre natürlich, wenn da eine 404-Fehlerseite im Stil dieser Webseite käme. Das sollten wir noch einrichten (bzw. kann ich es auch einrichten, sobald ich mich in den Code eingelesen und ihn verstanden habe).
RPG Hacker 13.04.2017 19:54:06
ÖH, WTF ist das für ein Avatar? xD
RPG Hacker 13.04.2017 19:54:44
OK, WTF? xD
RPG Hacker 13.04.2017 19:55:12
Der eine lange Post von mir hat bei jedem Laden der Seite einen neuen Avatar. For reference, so sah das beim ersten mal aus: https://puu.sh/vj9Oi/39ae896467.png
RPG Hacker 13.04.2017 19:55:18
Also gleich mal auf deine Bug-Liste, WYE!
RPG Hacker 13.04.2017 19:56:45
Und WTF, egal, welches man sieht, es sind alles solche Hentai-Avatare. xD
RPG Hacker 13.04.2017 19:56:58
Das ist entweder der lustigste Bug aller Zeiten oder ein echt gelungener Troll