Toon posts:

[API / DELPHI] Windows user password

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hey,

Om in mijn applicatie een soort van automatische login te maken wil ik het password van de huidige ingelogde gebruiker achterhalen, zodat ik dat samen met de gebruikersnaam kan valideren met de gebruiker en het wachtwoord in mijn database.

Heeft iemand enig idee welke API of whatever ik kan gebruiken?

  • JapJap
  • Registratie: Maart 2001
  • Laatst online: 07-01 11:02
Denk niet dat het mogelijk is om het wachtwoord te achterhalen. Misschien dat je Windows wel een username/password combinatie kan laten verifiëren, maar ik betwijfel 't...

Verwijderd

Topicstarter
Op donderdag 07 februari 2002 14:55 schreef JapJap het volgende:
Misschien dat je Windows wel een username/password combinatie kan laten verifiëren, maar ik betwijfel 't...
Ja dat kan, maar dan moet ik de gebruiker alsnog om een wachtwoord vragen, en dat is nou net wat ik niet wil...

  • Speed24
  • Registratie: Augustus 1999
  • Niet online
Op donderdag 07 februari 2002 15:03 schreef ScarFace_2000 het volgende:

[..]

Ja dat kan, maar dan moet ik de gebruiker alsnog om een wachtwoord vragen, en dat is nou net wat ik niet wil...
Als jij zomaar een paswoord zou kunnen opvragen, zou dat betekenen dat iedereen dat zou kunnen (ook Trojan Horses e.d. )...
lijkt me niet echt veilig (so say the least :D ).

Gewoon extra keertje laten invoeren (en vooral ook niet dat paswoord zomaar ergens opslaan... zeker niet in de root van C: :D )

Verwijderd

Op donderdag 07 februari 2002 14:18 schreef ScarFace_2000 het volgende:
Hey,

Om in mijn applicatie een soort van automatische login te maken wil ik het password van de huidige ingelogde gebruiker achterhalen, zodat ik dat samen met de gebruikersnaam kan valideren met de gebruiker en het wachtwoord in mijn database.

Heeft iemand enig idee welke API of whatever ik kan gebruiken?
Je kan wel de huidige ingelogde gebruiker achterhalen met een API en deze zal toch echt zijn w8woord moeten invoeren om in te loggen.

Als je bijv. MS SQL Server gebruikt kun je natuurlijk ook op DB nivo de inlog afhandelen (NT Authentication).

Voorbeeld om UserName te achterhalen:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
function UserName(var S: String): Boolean;
var
  pBuffer: PChar;
  nSize: DWORD;
begin
  nSize:=MAX_PATH-1;
  pBuffer:=AllocMem(nSize);
  try
    Result:=GetUserName(pBuffer, nSize);
    if Result then
    S:=Copy(pBuffer, 1, nSize);
  finally
    dispose(pBuffer);
  end;
end;

Ook is het misschien aardig om naar de LookupAccountName API te kijken.

Verwijderd

Topicstarter
Ik dacht al dat het niet mogelijk zou zijn...
:(

  • MrBrown
  • Registratie: Augustus 2000
  • Laatst online: 11-06 15:51

MrBrown

Reservoir Dog

Snap alleen even niet waarom je dit zou willen? Als je de username van de ingelogde user heb weet je toch eigenlijk al genoeg? Want die is blijkbaar ooit een keer al door windows geauthoriseerd.. Dus waarom die passwordcheck weer een tweede keer uitvoeren in je eigen programma?!?

Powered by Manetti (compiled by Jura)


  • BasieP
  • Registratie: Oktober 2000
  • Laatst online: 19-10-2025
Op donderdag 07 februari 2002 16:07 schreef hvdberg een hoop handige zooi:
..
hoe kom je aan die source?
heb je er een site ofzo voor (ik vind alleen maar zooi voor VB, en ben niet zo goed in delphi dat ik de commando's kan verzinnen)

This message was sent on 100% recyclable electrons.


Verwijderd

Op vrijdag 08 februari 2002 15:36 schreef basiep het volgende:

[..]

hoe kom je aan die source?
heb je er een site ofzo voor (ik vind alleen maar zooi voor VB, en ben niet zo goed in delphi dat ik de commando's kan verzinnen)
Heel simpel gewoon zelf proberen (deze code heb ik dus zelf geschreven). Daarnaast zijn er genoeg sites: bijv. torry.net (voorheen torry.ru), www.delphi-gg.nl, www.delphi3000.com en als je die sites probeert dan krijg je weer genoeg links naar andere Delphi sites.

Suc6

Verwijderd

Op vrijdag 08 februari 2002 14:33 schreef MrBrown het volgende:
Snap alleen even niet waarom je dit zou willen? Als je de username van de ingelogde user heb weet je toch eigenlijk al genoeg? Want die is blijkbaar ooit een keer al door windows geauthoriseerd.. Dus waarom die passwordcheck weer een tweede keer uitvoeren in je eigen programma?!?
Vollugens mij heb jij helemaal gelijk. De enige echte reden die ik zou kunnen verzinnen om iemands password te willen achterhalen is om er misbruik van te maken... ;)
Pagina: 1