Einzelnen Beitrag anzeigen
Alt 04.08.06, 22:15   #9 (permalink)
DarkGangster
Themenstarter
 
Registriert seit: 26.04.06
DarkGangster Leistung: Facit NTK
Likes: 0
Standard

Hmm ich hab mir das jetzt nochmal genau im Sniffer angeschaut und es scheint tatsächlich so zu sein wie lagalopex meint:
Der Client sendet einen Request an den Server.
Der Server sendet einen Salt, z.B. "n^hs)le"
Daraus macht der Client dann "JTIHWPRJ" und loggt sich damit ein.

Also mit so einer Technik ist sicher schonmal ausgeschlossen, dass man das Passwort im Klartext herausbekommen kann.
Ist es denn möglich nach der Anmeldung des Clients beim Server dem Server SQL Abfragen von externen Quellen (also nicht vom Client) zu schicken???
DarkGangster ist offline   Mit Zitat antworten
 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61