Isch hätt da gern mal ein Problem: Können eigentlich die Admins der div. Foren erkennen, was für ein Passwort ich benutze?
Gehen wir von einem richtig üblen Menschen aus, der vielleicht sogar extra zum Zwecke des Datenklaus ein Forum einrichtet, kann der nun als Administrator sehen, dass ich mich z.B. mit dem Passwort 321meins einlogge? Viele nutzen ja auch noch das gleiche Passwort für verschiedene Gelegenheiten, Foren, Ebay und auch noch fürs Emailkonto!? Und da hätte dieser fiktive Mensch ja mithilfe der Emailaddresse fast alles was man so braucht um einen Menschen auszuspionieren, auszunehmen und ihm sonstigen Schaden zuzufügen
Biguhu, was sagst du dazu?
Kannst du eigentlich sehen, ob hier annonyme Gäste zusehen, wieviele das sind und vielleicht sogar welche IP die haben? Oder erkennt man die IP nur wenn jemand eingeloggt ist? Oder muss man dann noch was tun, um die IP zu erkennen?
Ich komme darauf, weil ich neulich nach einer Registrierung nicht nur den Verifizierungs-Link sondern auch noch mein gewünschtes Passwort in Klarschrift zugesendet bekam. Heißt das nicht, dass jemand der diese Mail verschickt hat auch das Passwort sehen konnte oder durch Wiederholung/Wiederherstellung der Mail für sich sichtbar machen kann? Auch wenn es im Text dazu hieß, das Passwort sei auf dem Server verschlüsselt abgespeichert...?
Nur mal so, über was ich so manchmal nachdenke in meiner Naivität
Gehen wir von einem richtig üblen Menschen aus, der vielleicht sogar extra zum Zwecke des Datenklaus ein Forum einrichtet, kann der nun als Administrator sehen, dass ich mich z.B. mit dem Passwort 321meins einlogge? Viele nutzen ja auch noch das gleiche Passwort für verschiedene Gelegenheiten, Foren, Ebay und auch noch fürs Emailkonto!? Und da hätte dieser fiktive Mensch ja mithilfe der Emailaddresse fast alles was man so braucht um einen Menschen auszuspionieren, auszunehmen und ihm sonstigen Schaden zuzufügen

Biguhu, was sagst du dazu?
Kannst du eigentlich sehen, ob hier annonyme Gäste zusehen, wieviele das sind und vielleicht sogar welche IP die haben? Oder erkennt man die IP nur wenn jemand eingeloggt ist? Oder muss man dann noch was tun, um die IP zu erkennen?

Ich komme darauf, weil ich neulich nach einer Registrierung nicht nur den Verifizierungs-Link sondern auch noch mein gewünschtes Passwort in Klarschrift zugesendet bekam. Heißt das nicht, dass jemand der diese Mail verschickt hat auch das Passwort sehen konnte oder durch Wiederholung/Wiederherstellung der Mail für sich sichtbar machen kann? Auch wenn es im Text dazu hieß, das Passwort sei auf dem Server verschlüsselt abgespeichert...?
Nur mal so, über was ich so manchmal nachdenke in meiner Naivität

Bedenke: "Humor ist der Knopf, der verhindert, dass uns der Kragen platzt."
Ringelnatz
Was heißt das? Abkürzungen, "Forengeheimsprache" und "geflügelte Worte"


Was heißt das? Abkürzungen, "Forengeheimsprache" und "geflügelte Worte"