WinFuture-Forum.de: Eine Bitte An Das Team. - WinFuture-Forum.de

Zum Inhalt wechseln

Beiträge in diesem Forum erhöhen euren Beitragszähler nicht.
  • 2 Seiten +
  • 1
  • 2

Eine Bitte An Das Team. Einfügen eines Buttons...

#16 Mitglied ist offline   sкavєи 

  • Gruppe: aktive Mitglieder
  • Beiträge: 6.735
  • Beigetreten: 20. Juli 04
  • Reputation: 62
  • Geschlecht:Männlich
  • Wohnort:Stralsund

geschrieben 22. Dezember 2007 - 17:56

@ph030: Na ja, das genze ist leider wieder etwas eingeschlafen und im Moment sieht es auch eher schlecht aus mit solchen Sachen. Aber wir wollten nochmal Mitte Januar einige Sachen durchsprechen (also in 'nem VoIP-Meeting). Da ist das auch schon mit aufgenommen als Thema. Die weiteren Vorschläge, die hier noch zusammengekommen sind, kann ich dann auch gerne nochmal ansprechen. Ich persönlich weiß leider jetzt nicht was technisch machbar ist und was nicht.
Eingefügtes Bild
Eingefügtes Bild
0

Anzeige



#17 Mitglied ist offline   Samstag 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.023
  • Beigetreten: 14. Juli 07
  • Reputation: 542
  • Geschlecht:unbekannt

geschrieben 23. April 2009 - 20:40

Der Jänner ist jetzt schon 2mal durch, wie schauts also aus?
Nochmal drüber nachgedacht?
0

#18 Mitglied ist offline   sкavєи 

  • Gruppe: aktive Mitglieder
  • Beiträge: 6.735
  • Beigetreten: 20. Juli 04
  • Reputation: 62
  • Geschlecht:Männlich
  • Wohnort:Stralsund

geschrieben 23. April 2009 - 22:00

Uih, da hat aber einer gebuddelt. :blink:

Zitat

1. ordentliche Formatierungen von Code-Schnippseln
It's a bug not a feature. Da können wir leider nichts machen.

Zitat

2. Code-Highlight
Wurde intern getestet. War nicht sinnvoll umsetzbar.

Zitat

3. Download von Plain/Text
Könnte man eventuell nochmal prüfen.

Zitat

4. Anzeige von unbeantworteten Posts
Ist soweite mir bekannt nicht umsetzbar.

Zitat

5. Ein Limit für Smilies pro Post
Gab es schon immer.

Zitat

6. Suchfeld
Gibt es mittlerweile.

Zitat

7. SSL
Anständige Zertifikate sind sehr teuer. Self-Signed wirkt auf Besucher noch viel weniger Vertrauenswürdig als ohne Zertifikat.

Zitat

8. Rechtschreibkorrektur
Wurde damals abgelehnt. Kaum bis gar nicht umsetzbar.
Eingefügtes Bild
Eingefügtes Bild
0

#19 Mitglied ist offline   Twisty 

  • Gruppe: aktive Mitglieder
  • Beiträge: 81
  • Beigetreten: 10. April 09
  • Reputation: 0

geschrieben 23. April 2009 - 22:56

sкavєи sagte:

Anständige Zertifikate sind sehr teuer. Self-Signed wirkt auf Besucher noch viel weniger Vertrauenswürdig als ohne Zertifikat.
Auf welches Klientel beziehst du dich? Es gibt in diesem Forum mit Sicherheit einige, denen ein Zertifikat vertrauenerweckender wirkt als eine Login was quasi in reiner Textform übertragen wird.

Deine Ausführung in Ehren aber gerade in Zeiten wie diesen, wo Daten mal schnell verschwinden und Begehrlichkeiten von mehreren Seiten bestehen, sollte man ein solches Zertifikat nicht unterschätzen. Wenn ihr natürlich Angst habt, der 0815-Besucher könnte weglaufen, solltet ihr mal "schulen" und vor dem Login eine Seite vorschalten wo ihr genau und verständlich dem User erklärt warum und weshalb. Sobald er das Zertifikat akzeptiert hat, sollte er für die Dauer des Zertifikates keinerlei Probleme bekommen.
0

#20 _Fenix_

  • Gruppe: Gäste

geschrieben 23. April 2009 - 23:11

Self-Signed-Zertifikate sind ziemlich sinnlos: Das Zertifikat macht nur genau dann richtig Sinn, wenn man nachprüfen kann, ob es authentisch ist. Diese Mühe macht sich kein normaler User und selbst wenn er es wollte wäre es bei selbst unterschriebenen Zertifikaten nur eingeschränkt bis gar nicht möglich.
Zum Login in rein Textform: Dafür gibt es Hashfunktionen, sodass nur noch der Hash gesendet wird, den man zwar auch abhören und wiedereinspielen kann, aber aus dem man wenigstens nicht auf das original Passwort schließen kann.

Dieser Beitrag wurde von Fenix bearbeitet: 23. April 2009 - 23:16

0

#21 Mitglied ist offline   A.l.e.x 

  • Gruppe: aktive Mitglieder
  • Beiträge: 242
  • Beigetreten: 15. Februar 07
  • Reputation: 0

geschrieben 24. April 2009 - 05:52

Beitrag anzeigenZitat (Fenix: 24.04.2009, 00:11)

Zum Login in rein Textform: Dafür gibt es Hashfunktionen, sodass nur noch der Hash gesendet wird, den man zwar auch abhören und wiedereinspielen kann, aber aus dem man wenigstens nicht auf das original Passwort schließen kann.


Der Haken ist da halt, erst der Server macht das zu MD5/SHA1/whatever, und nicht der Browser
Nur das "Eingeloggt-bleiben" Cookie wird dann mit dem Hash ausgestattet
0

#22 _lustiger_affe_

  • Gruppe: Gäste

geschrieben 24. April 2009 - 11:56

Zitat

Self-Signed-Zertifikate sind ziemlich sinnlos: Das Zertifikat macht nur genau dann richtig Sinn, wenn man nachprüfen kann, ob es authentisch ist.
Sehe ich nicht so. Natürlich ist eine eindeutige Validierung nicht verkehrt und wäre sehr nice to have, aber erstmal sichergehen, dass hier nicht alles in reinem Text übertragen wird, ist wesentlich wichtiger.

@skaven, Punkt 4, was soll deine Antwort nun genau vermitteln?
0

#23 Mitglied ist offline   sкavєи 

  • Gruppe: aktive Mitglieder
  • Beiträge: 6.735
  • Beigetreten: 20. Juli 04
  • Reputation: 62
  • Geschlecht:Männlich
  • Wohnort:Stralsund

geschrieben 24. April 2009 - 12:02

Beitrag anzeigenZitat (funky_monkey: 24.04.2009, 12:56)

@skaven, Punkt 4, was soll deine Antwort nun genau vermitteln?
Das ich das nicht eindeutig sagen kann. Aber mir wäre keine Möglichkeit, außer mit Addons, bekannt das umzusetzen. Mehr soll das nicht vermitteln.
Eingefügtes Bild
Eingefügtes Bild
0

#24 Mitglied ist offline   $HarryX$ 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.190
  • Beigetreten: 19. Oktober 07
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:taunusstein

geschrieben 21. Mai 2009 - 13:21

Hallo, ich hätte da noch eine Idee, wie man unbeantwortete Posts sehen könnte.
Also 2 "Briefe" für die mit mehreren Antworten und 1 " Brief" für die mit keinen Antworten.
Ich hoffe ihr wisst was ich mit Brief meine^^
Habs grad in einem anderen Forum gesehen und finde es eigentlich ganz gut.

mfg Harryx
0

#25 Mitglied ist offline   Nigg 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.344
  • Beigetreten: 19. Mai 04
  • Reputation: 14
  • Geschlecht:Männlich

geschrieben 21. Mai 2009 - 19:41

SSL Certs von Comodo kosten ab 50 € pro Jahr.
npm - nginx php mysql

Wenn dir kalt is, geh in eine Ecke, da sind meist 90°
0

Thema verteilen:


  • 2 Seiten +
  • 1
  • 2

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0