Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Veranderend password

Pagina: 1
Acties:
  • 42 views sinds 30-01-2008

  • 418O2
  • Registratie: November 2001
  • Laatst online: 13:19
wanneer ik inlog, veranderd het wachtwoord met het klikken op de Login button. Het passwordveld wordt dan gevuld met een heleboel meer sterretjes dan ik tekens in mijn password heb (ik zie het veranderen)

maar als ik nu nogmaals naar het inlog scherm (na uit te loggen) dan is mijn password al ingevuld, maar niet mijn eigen pass, maar de hele lange tekenreeks zoals hiervoor beschreven

Het maakt mij verder niet zoveel uit, maar ik vind het nogal een raar iets :)

  • chem
  • Registratie: Oktober 2000
  • Laatst online: 22-11 22:17

chem

Reist de wereld rond

Dat komt omdat je password met een javascript-functie wordt gecodeerd. Zo kunnen we zonder SSL-verbinding toch wat extra beveiliging bieden bij het inloggen.

Mocht je bv. op een LAN zitten via een onbetrouwbare proxy, kan men toch niet "zomaar" je username/password lezen.

Klaar voor een nieuwe uitdaging.


  • 418O2
  • Registratie: November 2001
  • Laatst online: 13:19
oke, maar dat gecodeerde password wordt dus door mijn browser (FF) onthouden als door mij ingevoerd password ?

  • crisp
  • Registratie: Februari 2000
  • Laatst online: 13:16

crisp

Devver

Pixelated

FF geen wachtwoord laten onthouden, of inloggen via de normale login zonder versleuteling...

[ Voor 49% gewijzigd door crisp op 08-12-2004 16:07 ]

Intentionally left blank


Verwijderd

crisp schreef op woensdag 08 december 2004 @ 16:06:
FF geen wachtwoord laten onthouden, of inloggen via de normale login zonder versleuteling...
Tools > Options > Privacy > Saved passwords :)

  • frickY
  • Registratie: Juli 2001
  • Nu online
Of het javascript aanpassen zodat hij niet de waarde in het password-veld wijzigt na codering, maar een hidden-field gebruikt ;)

  • crisp
  • Registratie: Februari 2000
  • Laatst online: 13:16

crisp

Devver

Pixelated

frickY schreef op woensdag 08 december 2004 @ 16:37:
Of het javascript aanpassen zodat hij niet de waarde in het password-veld wijzigt na codering, maar een hidden-field gebruikt ;)
Dan kan je zonder JS dus niet meer inloggen hetgeen een usability issue is ;)
Maar je hebt wel gelijk en er zijn ook wel andere manieren te bedenken zoals een compleet hidden form, en dat submitten. Het stond ook nog op mijn lijstje :)

Intentionally left blank


  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

crisp schreef op woensdag 08 december 2004 @ 16:40:
[...]

Dan kan je zonder JS dus niet meer inloggen hetgeen een usability issue is ;)
Je wilde zeggen dat het md5 javascriptje wel werkte zonder javascript ingeschakelt? ;)
Maar je hebt wel gelijk en er zijn ook wel andere manieren te bedenken zoals een compleet hidden form, en dat submitten. Het stond ook nog op mijn lijstje :)
Inderdaad; de enige oplossing is een compleet ander form gebruiken omdat een ander inputfield als resultaat zal hebben dat zowel gecodeerd; als ongecodeerd worden verstuurd :)

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate


  • crisp
  • Registratie: Februari 2000
  • Laatst online: 13:16

crisp

Devver

Pixelated

Spider.007 schreef op woensdag 08 december 2004 @ 23:09:
[...]
Je wilde zeggen dat het md5 javascriptje wel werkte zonder javascript ingeschakelt? ;)
Nee, maar als JS disabled is of de browser is niet JS-capable, dan zal het wachtwoord gewoon plain-text verstuurd worden zonder indicatie dat het versleuteld is. Dus dan werkt het ook gewoon (probeer het maar uit).

[ Voor 4% gewijzigd door crisp op 08-12-2004 23:23 ]

Intentionally left blank


  • crisp
  • Registratie: Februari 2000
  • Laatst online: 13:16

crisp

Devver

Pixelated

lokaal done :)

Intentionally left blank

Pagina: 1

Dit topic is gesloten.