Page 1 of 1

Passwort

Posted: Thu Jan 09, 2014 3:40 pm
by EchtkPvL
Hallo,

also zuerst möchte ich mich bei den Entwicklern bedanken! Der Bot ist echt cool.

Aber eine Sache bringt mich fast zur Weißglut! Das ich mein Passwort (vom Bot bzw. der Homepage) nicht änder kann ist eine Sache. Aber das es im KLARTEXT gespeichert wird finde ich UNTER ALLES SAU!

ich bitte darum das schleunigst zu beheben! Es ist nicht schwer, in PHP die Passwörter zu verschlüsseln. Fals es an den Kenntnissen hapert dann möchte ich mit dieser kleinen Funktion schnell helfen:
http://pastebin.com/PWkdXaia

LG

Re: Passwort

Posted: Thu Jan 09, 2014 4:49 pm
by Crypto90
Es ist nicht im Klartext gesichert. http://de2.php.net/mcrypt

Funktionen wie PW ändern etc. werden in Kürze folgen.
Was du damit meinst, ist die Passwort vergessen Funktion nicht wahr?
Wir werden diese mit "Passwort vergessen?->Email mit generiertem change code->Neues Passwort angeben" in kürze einbauen.

Es habert gewiss nicht an der Programmierung ;) nur an der Zeit und der gewaltigen Nachfrage.

Re: Passwort

Posted: Fri Jan 10, 2014 3:21 pm
by EchtkPvL
Was ich meine ist, könnt ihr die Daten in den Klartext zurückholen so können Angreifer das auch.

Und das ist mein Problem.

Re: Passwort

Posted: Fri Jan 10, 2014 11:08 pm
by Crypto90
Wir werden es ändern.