Verschlüsselung aller Passwörter


  • Moin Cry,


    naja Sinn macht es schon alle Passwörter zu verschlüsseln, da leider auch i-mscp nicht vor XSS und Injections befreit ist. Klar der PDO nimmt schon vieles wech, leider ist es mir gelungen trotz PDO ein Dump der i-mscp zu bekommen und dann wären verschlüsselte Passwörter echt von Vorteil. Gerade wenn man in DE an den BDSG denkt und die damit verbunden schmerzlichen Strafen.


    Aber Gut die Eingangsfrage:
    @TO
    Versuch doch mal das Passwort zu verschlüsseln oder auf einer Testumgebung scherzhalber die die RAW Spalte zu löschen. ja ich weis die Abfrage muss angepasst werden ;) und vom rest lass dich überraschen.


    l.G.


  • Moin Cry,


    naja Sinn macht es schon alle Passwörter zu verschlüsseln, da leider auch i-mscp nicht vor XSS und Injections befreit ist. Klar der PDO nimmt schon vieles wech, leider ist es mir gelungen trotz PDO ein Dump der i-mscp zu bekommen und dann wären verschlüsselte Passwörter echt von Vorteil. Gerade wenn man in DE an den BDSG denkt und die damit verbunden schmerzlichen Strafen.


    Na wenn Du schon solch eine Aussage machst, dann liefere mir mal bitte eine solche Injection um das zu testen.
    Ich will nicht behaupten das es befreit ist, aber bis heute habe ich noch keine Informationen darüber bekommen, das so eine Lücke existiert. Und glaub mir das würde im Internet ganz schnell die Runde machen!