Du bist nicht eingeloggt! Möglicherweise kannst du deswegen nicht alles sehen.
  (Noch kein mods.de-Account? / Passwort vergessen?)
Zur Übersichtsseite
Hallo anonymer User.
Bitte logge dich ein
oder registriere dich!
 Moderiert von: Che Guevara


 Thema: Gehirnsalat ( wir unter uns )
« erste « vorherige 1 ... 315 316 317 318 [319] 320 321 322 323 ... 6582 nächste » letzte »
erste ungelesene Seite | letzter Beitrag 
SirSiggi

SirSiggi
Hähä, v!pes Kommentare sind lustig.
26.03.2007 15:01:44  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Achse-des-boesen

Leet
 
Zitat von GH@NDI

// Wieviel Zeit hast du denn allein dafür aufgwandt, auf einigermaßen gescheite art und weise angeforderte seiten zu includen? module=X&subpages=y&subsubpage=z? Alles humbug Breites Grinsen

Ich hab nen objektorientierten dispatcher. Ich kann nach belieben Methoden in meinem Controller direkt als URL-Aufrufbar machen. Kann aber auch einfach bestimmte Methoden->Url mittels Regulärem Ausdruck binden. Ich kann einfach innerhalb des Dispatchers forwarden oder eine andere methode dispatchen, ohne das sich die url ändert

Kann Django genau so.

 
Zitat von GH@NDI

Objektorientiertes Datenbank mapping. Jede Tabelle ein Objekt. Jede selektierte Zeile ein Objekt. Ich habe verknüpfte Tabellen? Kein Problem, Relationen werden erkannt Breites Grinsen
$resultRow->rowName()->relatedRowInAnotherTable()
zack alles da Breites Grinsen

Das auch
 
Zitat von GH@NDI

Kann drüber itereiere, ach einfach alles machen Breites Grinsen

Das auch
 
Zitat von GH@NDI

Und dabei schreibe ich nicht eine Zeile SQL selber Breites Grinsen

Ja

 
Zitat von GH@NDI

Ändert sich was an der DB? Kein Problem, struktur wirde während der Entwicklungszeit dynamisch neu ausgelesen und zur Verfügung gestellt Augenzwinkern

Jupp
 
Zitat von GH@NDI

Ich kümmer mich einfach ums wesentliche. Kein rumgekacke mehr, mit den immer gleichen Vorgängen, Einstellungen, etc Breites Grinsen

Dito.

Man kann sogar durch eine änderung von einer Zeile das komplette DB-Backend von SQLLight zu Mysql zu PostgreeSQL ändern

---

Apropo, wo bleibt der Gehirnsalat als SQLLight-Datei?
26.03.2007 15:02:05  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
SirSiggi

SirSiggi
Tja mathu, damit hast du dich gerade angeboten für jedes Perl-Script das Ghandi hier abliefert das Python-Äquivalent zu posten. Die Ruby-Seite übernehme ja schon ich. Augenzwinkern
26.03.2007 15:06:54  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Achse-des-boesen

Leet
Mach ich doch ohnehin häufgier mal Augenzwinkern

Wobei ich natürlich zugeben muss, dass der Regex-Support unter Python wirklich nicht so dolle ist. Das re-Modul kann zwar alles und das auch ordentlich, aber di Benutzung über
import re[...]strring2 = re.match("a",string, re.MULTILINE)[0]
ist einfach unschön.

Das könnte mich glatt zu Ruby treiben Augenzwinkern
26.03.2007 15:10:20  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
v!pe

Phoenix
 
Zitat von SirSiggi

Hähä, v!pes Kommentare sind lustig.

Nein.
26.03.2007 15:11:07  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
SirSiggi

SirSiggi
Nicht von, sondern über. Doch sind sie, weil sie nichts mit dir zu tun haben.
26.03.2007 15:12:07  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
v!pe

Phoenix
Dann möge man sie mir vortragen.
Was ich nicht weiß, ist nicht lustig.
26.03.2007 15:14:52  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
TriggerTG

TriggerTG
Diese Informationen sind intern! steht da ganz groß und rot
26.03.2007 15:16:35  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
v!pe

Phoenix
Irgendwann bin ich mal irgendwo Mod und dann trag ich irgendetwas irgendwo über dich ein.

Hahaha!
26.03.2007 15:25:36  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
GH@NDI

ghandi2
 
Zitat von Achse-des-boesen

Django ftw!



Würde ich Python programmieren, würde ich wohl Django einsetzen Breites Grinsen
26.03.2007 15:26:21  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
SirSiggi

SirSiggi
Aber wer will das schon. Augenzwinkern
26.03.2007 15:27:46  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
TriggerTG

TriggerTG
Uh, die Datenbank zeit schon erste ausfallerscheinungen
26.03.2007 15:31:36  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
SirSiggi

SirSiggi
Ich bin unschuldig. /o\
26.03.2007 15:32:54  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
GH@NDI

ghandi2
 
Zitat von TriggerTG

Uh, die Datenbank zeit schon erste ausfallerscheinungen



was? wo? Breites Grinsen
26.03.2007 15:33:27  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
TriggerTG

TriggerTG
Das kriegen nur leute mit, die alle 5 sekunden refreshen fröhlich
26.03.2007 15:35:03  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
SirSiggi

SirSiggi
/o\
26.03.2007 15:35:59  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
GH@NDI

ghandi2
Ihr zerstört das Internet mit eurem Refresh-Wahn!

Ich bin entrüstet! Breites Grinsen
26.03.2007 15:41:48  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Y2Keeper

Y2Keeper
Kann mir mal jemand bitte erklaren warum es Sinn macht ein Passwort zweimal mit md5 zu encrypten, aber nicht mehr als zweimal?

Sprich:
einaml gut -
$encrypted_password = md5(&password)

zweimal besser -
$encrypted_password = md5(md5(&password))


aber dreimal oder mehr - sinnlos...
26.03.2007 15:44:10  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
SirSiggi

SirSiggi
Weil es für gängige Passwortlängen mittlerweile Rainbowtables gibt. Das sind ganz einfach Datenbanken in denen auf der einen Seite der md5 Hash steht und auf der anderen Seite das Klartextpasswort. Ausserdem können intelligentere Bruteforcer wie john selbst längere md5 Passwörter oft schnell herausfinden, wenn diese nicht völlig zufällig sind.

Dagegen hilft: 2 mal hashen bzw. den den zu hashenden String vorher mit einem weiteren String salzen. Sicher sind diese Methoden auch keineswegs sicher, aber sie sind gegen die verfügbare Rechenzeit geschützt, die schon vergangen ist.
26.03.2007 15:47:25  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
v!pe

Phoenix
Inder:

RegEx das auf [*] mit beliebigem Text am Ende matcht bis zum nächsten [*]?


Geht mit
(?=\[\*\]|$)
.
Warum? =)
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von v!pe am 26.03.2007 15:51]
26.03.2007 15:47:27  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
GH@NDI

ghandi2
Wer hat dir denn erzählt, das es gut/sinnvoll wäre, das 2mal zu machen? Breites Grinsen

Weil soweit ich weis, bringt das rein gar nichts, ausser verschwendete Rechenleistung Breites Grinsen

// ich ziehe meine Aussage zurück und gebe SirSiggi in der Passwortfrage recht Breites Grinsen

Hab ich doch einfach die Lookup-Tables vergessen Breites Grinsen

Aber besser als 2mal Hashen ist dann doch das verwenden von einer eigenen Salt. Weil bei der Methode 2 mal MD5 Hashen ist es nur eine Frage der Zeit, bis dafür wieder fertige Rainbow-Tables da sind
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von GH@NDI am 26.03.2007 15:50]
26.03.2007 15:48:25  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
GH@NDI

ghandi2
 
Zitat von v!pe

Inder:

RegEx das auf [*] mit beliebigem Text am Ende matcht bis zum nächsten [*]?




Was? Breites Grinsen
26.03.2007 15:51:34  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Y2Keeper

Y2Keeper
 
Zitat von GH@NDI

Wer hat dir denn erzählt, das es gut/sinnvoll wäre, das 2mal zu machen? Breites Grinsen

Weil soweit ich weis, bringt das rein gar nichts, ausser verschwendete Rechenleistung Breites Grinsen




Das Internet! Breites Grinsen

http://www.sitepoint.com/blogs/2004/03/03/notes-on-php-session-security/

Dritter Absatz...
26.03.2007 15:51:43  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
SirSiggi

SirSiggi
Was ich aber nicht verstehe ist warum man Passwörter in Sessions oder Cookies ablegt. Mata halt...

Wenn sich jemand authentifiziert hat, dann bekommt er ein authed-Bit gesetzt und bei jedem Aufruf wird geprüft ob er noch er ist (IP passend zur Session ID z.B.). Es wird keinen deut sicherer, wenn man jetzt anfängt und gehashte Passwörter in der Session oder dem Cookie ablegt und diese dann jedesmal prüft.
26.03.2007 15:54:06  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
v!pe

Phoenix
 
Zitat von GH@NDI

 
Zitat von v!pe

Inder:

RegEx das auf [*] mit beliebigem Text am Ende matcht bis zum nächsten [*]?




Was? Breites Grinsen


Siehe Edit.
26.03.2007 15:56:52  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Achse-des-boesen

Leet
 
Zitat von GH@NDI

Aber besser als 2mal Hashen ist dann doch das verwenden von einer eigenen Salt. Weil bei der Methode 2 mal MD5 Hashen ist es nur eine Frage der Zeit, bis dafür wieder fertige Rainbow-Tables da sind

So sehe ich das auch, alledings nur was das salten angehet. Am einfachsten ist es bei jeder "Installation" der Applikation, eine eingabe vom User zu verlangen, mit der ein wenig rumzuhashen und einen Teil von dem Ergebnis abzuspeichern und bei jedem MD5() dazu zu packen.
Hat den Vorteil das jede Rainbowtable, kläglich scheitert, selbst wenn sie speziell für die Applikation erstellt wurde (da swäre ein Risiko wenn man einen fest einkodierten Salt verwendet). Und trotzdem kann man bei einer Neuinstallation noch die alten Passwörter benutzn, sofern man den selben Salt eingibt.

Allerdings ist eine Rainbowtable für einen alle möglichen MD5 Hashes nicht wirklich praktikabel, da sich bei 2^128 verschiedenen Hashes die jeweils 128 Bit groß wären eine Gesamtgröße von 4.50359963 * 10^15 Yottabyte ergeben würden (unkomprimiert versteht sich) Augenzwinkern
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von Achse-des-boesen am 26.03.2007 16:02]
26.03.2007 15:57:47  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
TriggerTG

TriggerTG
irgendwie kann ich mich nicht so recht mit dem Stundenplan des neuen Semesters anfreunden :x

e\ man muss dazu erwähnen, dass ich beim letzten semester montags, donnerstags und freitags quasi frei hatte fröhlich
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von TriggerTG am 26.03.2007 16:03]
26.03.2007 16:02:55  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
SirSiggi

SirSiggi
Tja, das Studentenlotterleben ist vorbei mein Lieber.
26.03.2007 16:04:56  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
rABBI

Arctic
[mathu,] das will man auch garnicht. die table muss nur die standarddictionaries abdecken. und die sind deutlich kleiner.

ghandi, die verschwendete rechenleistung ist gerade das, was man will. fakt ist, dass zu einem gewissen zeitpunkt jede problemlos verfügbare hardware gewissen grenzen ausgesetzt ist. man kann also algorithmen mit abschätzbarer mindestlaufzeit entwerfen. auf speziellen maschinen sind die schneller, aber die sind nicht so einfach zu kriegen. wenn man also jemanden zwingt, jeweils eine halbe sekunde rechnerleistung für einen authenifizierungsversuch einer kommunikation aufzuwenden, dann kann man damit (aufgrund der undehnbarkeit des jetzt) recht einfach verhindern, dass derjenige bruteforce mit 1e6 versuchen pro sekunde fährt. auch deswegen ist doublehashing toll. außerdem kann man auch md5(sha1(wert)) nehmen. oder andere kombinationen. es ist einfach zu aufwendig, für jeden scheiß rainbowtables anzulegen.
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von rABBI am 26.03.2007 16:06]
26.03.2007 16:05:06  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
SirSiggi

SirSiggi
Naja, doublehashing ist definitiv besser als nichts machen, da dafür einfach keine effektiven Rainbowtables-Existieren. Ein Salt ist trotzdem immernoch die bessere Lösung.

Da aber im Normalfall sowas eh nicht gemacht wird und auch sonst bei Webapplikationen oft wenig auf Sicherheit geachtet wird, werden wir noch lange unseren Spass damit haben.

Mein Arbeitskollege hat sich vor einiger Zeit mal an ein lokales Community-Party-Portal rangemacht. Dem fliegen die Benutzerpasswörter quasi so zu. Augenzwinkern

Der Trick ist einfach: Per JS gehashtes Benutzerpasswort aus Cookie lesen und an sich selbst senden. Ich wollte das knacken mit john auch mal automatisieren... aber mir verging mal wieder die Lust. Das JS bringt man über das eigene Benutzerprofil an und dann braucht man nur noch ein Benutzerprofil einer willig aussehenden Pseude-Frau und schon gehts rund. Breites Grinsen
26.03.2007 16:11:24  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
 Thema: Gehirnsalat ( wir unter uns )
« erste « vorherige 1 ... 315 316 317 318 [319] 320 321 322 323 ... 6582 nächste » letzte »

mods.de - Forum » Webdesign & Coding » 

Hop to:  

Thread-Tags:
Mod-Aktionen:
23.08.2018 12:40:15 TriggerTG hat den Thread-Titel geändert (davor: "Wiederbelebungssalat")
09.03.2017 08:55:19 TriggerTG hat den Thread-Titel geändert (davor: "Gehirnsalat")
21.05.2014 16:08:26 Redh3ad hat den Thread-Titel geändert (davor: "Hochzeitssalat")
10.05.2014 09:43:28 Redh3ad hat den Thread-Titel geändert (davor: "Gehirnsalat")
19.10.2013 21:43:03 [DK]Peacemaker hat diesen Thread repariert.
04.10.2013 20:11:45 TriggerTG hat den Thread-Titel geändert (davor: "Damiferkel-Salat")
29.08.2013 19:59:27 [DK]Peacemaker hat den Thread-Titel geändert (davor: "HerpDerpSalat")
19.08.2013 10:04:19 TriggerTG hat den Thread-Titel geändert (davor: "SirSiggiSalat")
13.08.2013 18:43:13 TriggerTG hat den Thread-Titel geändert (davor: "Kamelwochensalat")
05.08.2013 09:47:37 TriggerTG hat den Thread-Titel geändert (davor: "Gehirnsalat")
24.06.2013 16:30:39 TriggerTG hat den Thread-Titel geändert (davor: "cmssalat")
20.06.2013 12:58:35 TriggerTG hat den Thread-Titel geändert (davor: "Krissalat")
13.06.2013 10:59:25 TriggerTG hat den Thread-Titel geändert (davor: "Gehirnsalat")
08.06.2013 11:28:06 TriggerTG hat den Thread-Titel geändert (davor: "rABBIntensalat")
03.06.2013 09:56:52 TriggerTG hat den Thread-Titel geändert (davor: "Gehirnsalat")

| tech | impressum