9. März 2010 10:51
SELECT count(*) FROM User WHERE UserID = $User AND Password = $Password
9. März 2010 11:02
9. März 2010 11:08
9. März 2010 11:10
SELECT count(*) FROM User WHERE UserID = $User AND Password = $Password
SELECT count(*) FROM User WHERE UserID = (Delete * from User) AND Password = $Password
9. März 2010 11:16
michael sulz hat geschrieben:zu Nav kann ich dir zwar nicht helfen, aber achte bei der Prüfung von Benutzername und Kennwort bitte auf die Risiken der SQL Injektion.
ps: das select ist nur zur vereinfachten verdeutlichung. das man es produktiv nicht so einfach durchführen sollte und die sql-injection gefahr besteht ist mir bewusst. wollte ich nur nochma erwähnt haben weil mich nen kollege "angemault" hat
9. März 2010 11:32
10. März 2010 15:48
vsnase hat geschrieben:Ich glaube den Hash fürs Passwort wird Dir keiner sagen (können).
vsnase hat geschrieben:Aber wie ist der Ansatz anderesrum: Kann man die User/Passwort-Kontrolle in NAV ändern oder beeinflussen? z. B. Integration LiveID?
10. März 2010 16:19
12. März 2010 15:35
12. März 2010 15:44
dr hat geschrieben:ps: wie schreibt man ein [gelöst] vor den threadtitel, wenn der titel an sich schon die maximalen zeichen benötigt? (wollte ich schon immer mal fragen und jetzt brandaktuell *g*)