05. februar 2003 - 11:59Der er
22 kommentarer og 1 løsning
3 tips til brugere af eksperten.dk, expnote og ebruger.dk
Et par "sikkerheds" tips til brugere af eksperten.dk, expnote og ebruger.dk.
1) Brug ikke expnote, før der foreligger dokumentation for hvordan login oplysninger håndteres.
Som det er nu, sendes dit password som md5 hash til expnote serveren. Problemet er, at man med dette md5 hash, kan logge ind på eksperten. Administratorne/udviklerne af expnote har _sandsynligvis_ adgang til disse md5 hash, og kan således logge ind som jer (på Eksperten.dk).
2) Anvend på ebruger.dk ikke samme login/password som i gør på eksperten.dk. På ebruger.dk kan man (uden at gå i detaljer) logge ind som hvem som helst, og således se disse oplysninger.
Ved at vælge andet password på ebruger.dk end du gør på eksperten.dk, er det således kun din information på ebruger.dk, der kan manipuleres/ udnyttes af uvenlige sjæle.
3) Bed ikke eksperten.dk huske dine logininformationer. Brug envidere ikke eksperten.dk uden at have cookies slået til. Begge ting kan (igen uden at gå i detaljer) misbruges.
Mercur8>> Hvis du har oplysninger om hvordan man kan "bryde ind" på eksperten, så vil jeg på det kraftigste opfordre til at informere Admin, så han kan få lukket hulet hurtigst muligt.
enlig underligt hvis man kan være logget ind to eller flere på samme navn på samme tid ? mener bare det ville da være fint hvis man kun kunne være logget ind en af gangen da man så kunne se om ens bruger bliver brugt :0)
hov!!! det var ikke mig der skrev ovenstående?????? :D
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.