<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: SQL f&#252;r Anf&#228;nger bei haefft.de</title>
	<atom:link href="http://fieser-admin.de/2009/sql-fuer-anfaenger-bei-haefft-de/feed/" rel="self" type="application/rss+xml" />
	<link>http://fieser-admin.de/2009/sql-fuer-anfaenger-bei-haefft-de/</link>
	<description>Admin Blog über Dau Geschichten, Web 2.0 Müll und den ganz normalen Wahnsinn in der IT. Der BOFH ist nur Legende. Der fiese Admin lebt.</description>
	<lastBuildDate>Sun, 05 Sep 2010 18:00:54 +0200</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
	<item>
		<title>By: BastianBBux</title>
		<link>http://fieser-admin.de/2009/sql-fuer-anfaenger-bei-haefft-de/#comment-11829</link>
		<dc:creator>BastianBBux</dc:creator>
		<pubDate>Tue, 24 Aug 2010 13:51:38 +0000</pubDate>
		<guid isPermaLink="false">http://fieser-admin.de/?p=324#comment-11829</guid>
		<description>&quot;Die Eingabedaten des Benutzers wurden ungefiltert als Befehl an die Datenbank weitergereicht.&quot;
H&#228;h&#228;, da kommt mir mein Lieblingspasswort sehr entgegen:

; TRUNCATE TABLE users;</description>
		<content:encoded><![CDATA[<p>&#8220;Die Eingabedaten des Benutzers wurden ungefiltert als Befehl an die Datenbank weitergereicht.&#8221;<br />
H&#228;h&#228;, da kommt mir mein Lieblingspasswort sehr entgegen:</p>
<p>; TRUNCATE TABLE users;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Maik K</title>
		<link>http://fieser-admin.de/2009/sql-fuer-anfaenger-bei-haefft-de/#comment-10091</link>
		<dc:creator>Maik K</dc:creator>
		<pubDate>Wed, 21 Jul 2010 13:41:44 +0000</pubDate>
		<guid isPermaLink="false">http://fieser-admin.de/?p=324#comment-10091</guid>
		<description>@Nicht der Admin:

Passw&#246;rter sollten grunds&#228;tzlich so codiert sein, das man mit dem verschl&#252;sselten Passwort auf keinen Fall das Klartextpasswort bekommen kann. So kann man, falls jemand an die Datenbank kommt, immerhin verhindern, das sich derjenige mit den Passw&#246;rtern austobt. 
Um das zu erreichen f&#228;llt allerdings schonmal einiges raus: nat&#252;rlich das Passwort selbst, Verschl&#252;sselungen, die in beide Richtungen funktionieren(zb. reines AES) oder auch MD5(zumindest nur MD5, Stichwort rainbow table).

Allerdings hei&#223;t das nat&#252;rlich nicht, dass eine sichere Verschl&#252;sselung alles ist. Man sollte sich z.B. genauso gegen Social Engineering, etc. gefeit machen, also z.B. eine gewisse Komplexit&#228;t der Passw&#246;rter sollte gegeben sein und man kann die User nicht oft genug darauf hinweisen, dass ein Passwort nirgends au&#223;er in der Anmeldemaske abgefragt wird..</description>
		<content:encoded><![CDATA[<p>@Nicht der Admin:</p>
<p>Passw&#246;rter sollten grunds&#228;tzlich so codiert sein, das man mit dem verschl&#252;sselten Passwort auf keinen Fall das Klartextpasswort bekommen kann. So kann man, falls jemand an die Datenbank kommt, immerhin verhindern, das sich derjenige mit den Passw&#246;rtern austobt.<br />
Um das zu erreichen f&#228;llt allerdings schonmal einiges raus: nat&#252;rlich das Passwort selbst, Verschl&#252;sselungen, die in beide Richtungen funktionieren(zb. reines AES) oder auch MD5(zumindest nur MD5, Stichwort rainbow table).</p>
<p>Allerdings hei&#223;t das nat&#252;rlich nicht, dass eine sichere Verschl&#252;sselung alles ist. Man sollte sich z.B. genauso gegen Social Engineering, etc. gefeit machen, also z.B. eine gewisse Komplexit&#228;t der Passw&#246;rter sollte gegeben sein und man kann die User nicht oft genug darauf hinweisen, dass ein Passwort nirgends au&#223;er in der Anmeldemaske abgefragt wird..</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Nicht der Admin</title>
		<link>http://fieser-admin.de/2009/sql-fuer-anfaenger-bei-haefft-de/#comment-7761</link>
		<dc:creator>Nicht der Admin</dc:creator>
		<pubDate>Fri, 30 Apr 2010 20:21:16 +0000</pubDate>
		<guid isPermaLink="false">http://fieser-admin.de/?p=324#comment-7761</guid>
		<description>Naja Passw&#246;rter im Klartext ist ja nicht so un&#252;blich (auch wenn ich der Meinung bin eine Seite die Passw&#246;rter nicht verschl&#252;sselt ist unseri&#246;s), zumindest gibt es noch einige Seiten bei denen man sich sein aktuelles Passwort per Mail zuschicken lassen kann und das geht ja schwer wenn sie verschl&#252;sselt w&#228;ren (ich lass mich gern eines besseren belehren. So gut kenne ich mich mit MySql nicht aus)

Aber die Abfrage per Like Operator? Das ist ja so ziemlich das schlimmste was man machen kann. Dann kann man auch gleich nur den Benutzernamen abfragen und das Passwort ganz weglassen.</description>
		<content:encoded><![CDATA[<p>Naja Passw&#246;rter im Klartext ist ja nicht so un&#252;blich (auch wenn ich der Meinung bin eine Seite die Passw&#246;rter nicht verschl&#252;sselt ist unseri&#246;s), zumindest gibt es noch einige Seiten bei denen man sich sein aktuelles Passwort per Mail zuschicken lassen kann und das geht ja schwer wenn sie verschl&#252;sselt w&#228;ren (ich lass mich gern eines besseren belehren. So gut kenne ich mich mit MySql nicht aus)</p>
<p>Aber die Abfrage per Like Operator? Das ist ja so ziemlich das schlimmste was man machen kann. Dann kann man auch gleich nur den Benutzernamen abfragen und das Passwort ganz weglassen.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Maik K</title>
		<link>http://fieser-admin.de/2009/sql-fuer-anfaenger-bei-haefft-de/#comment-6327</link>
		<dc:creator>Maik K</dc:creator>
		<pubDate>Sat, 23 Jan 2010 03:08:57 +0000</pubDate>
		<guid isPermaLink="false">http://fieser-admin.de/?p=324#comment-6327</guid>
		<description>Das ist ja fast schon besser als die tolle GoogleBomb auf druckbombe.de/druckerei/* (mein pers&#246;nlicher Favorit heute war ja http://www.druckbombe.de/druckerei/geld/index.html ;-) Scheint aber mittlerweile als haben sie das gefixt[wer wei&#223; was die f&#252;r nen Traffic durch die ganzen Foren hatten auf denen solche netten Scherze gepostet wurden^^])

Aber mal ganz ehrlich, sollte es nicht gegen solche Dummheit schon langsam Gesetze geben?? Ich meine, da ist es mir doch 10 mal lieber, das Google alles &#252;ber mich wei&#223;, als das mein Passwort irgendwo im Klartext liegt!? Wenns geht dann auch noch eins was man vielleicht ein paar mal genutzt hat, da muss man dann nurnoch ne K=&gt;V DB erstellen und schon kann sich ein kleiner Bot durch s&#228;mtliche Anmeldemasken w&#252;hlen wo man damit noch reinkommt xD</description>
		<content:encoded><![CDATA[<p>Das ist ja fast schon besser als die tolle GoogleBomb auf druckbombe.de/druckerei/* (mein pers&#246;nlicher Favorit heute war ja <a href="http://www.druckbombe.de/druckerei/geld/index.html">http://www.druckbombe.de/druckerei/geld/index.html</a> <img src='http://fieser-admin.de/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' />  Scheint aber mittlerweile als haben sie das gefixt[wer wei&#223; was die f&#252;r nen Traffic durch die ganzen Foren hatten auf denen solche netten Scherze gepostet wurden^^])</p>
<p>Aber mal ganz ehrlich, sollte es nicht gegen solche Dummheit schon langsam Gesetze geben?? Ich meine, da ist es mir doch 10 mal lieber, das Google alles &#252;ber mich wei&#223;, als das mein Passwort irgendwo im Klartext liegt!? Wenns geht dann auch noch eins was man vielleicht ein paar mal genutzt hat, da muss man dann nurnoch ne K=&gt;V DB erstellen und schon kann sich ein kleiner Bot durch s&#228;mtliche Anmeldemasken w&#252;hlen wo man damit noch reinkommt xD</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: rA1n</title>
		<link>http://fieser-admin.de/2009/sql-fuer-anfaenger-bei-haefft-de/#comment-6278</link>
		<dc:creator>rA1n</dc:creator>
		<pubDate>Fri, 15 Jan 2010 18:30:41 +0000</pubDate>
		<guid isPermaLink="false">http://fieser-admin.de/?p=324#comment-6278</guid>
		<description>wie Geil ist denn bitte das??? Da k&#246;nnte man im Bezug auf das Plutonium ja glatt verleitet sein zu sagen:

Es ist meiner Meinung nach wichtiger mehr Gesundheitsexperten in einem AKW zu besch&#228;ftigen damit die Mitarbeiter sich keine fiese Magenverstimmung holen als 100%ige Systemsicherheit... 

(Ja ich weis das es im AKW kein Pu gibt)

Man, man da braucht man sich echt nicht wundern...

was auch extremst genial ist... wenn man jetzt mal bei haefft.de reinschaut kommt man nach haefft.wordpress.com mit folgender Begr&#252;ndung

&quot;haefft.de im Exil

Dies ist der tempor&#228;re &#220;berlebensraum von haefft.de. Seit der CCC uns auf eine Sicherheitsl&#252;cke hingewiesen hat, ist Haefft.de leider offline. Damit ihr wenigstens wisst, was gerade bei uns passiert, haben wir diesen Blog eingerichtet.&quot;

Wenigstens kann man bei einem Block keine Userdaten aufgrund schlechter, ach was sage ich kindischer, Programmierung riskieren ;-)</description>
		<content:encoded><![CDATA[<p>wie Geil ist denn bitte das??? Da k&#246;nnte man im Bezug auf das Plutonium ja glatt verleitet sein zu sagen:</p>
<p>Es ist meiner Meinung nach wichtiger mehr Gesundheitsexperten in einem AKW zu besch&#228;ftigen damit die Mitarbeiter sich keine fiese Magenverstimmung holen als 100%ige Systemsicherheit&#8230; </p>
<p>(Ja ich weis das es im AKW kein Pu gibt)</p>
<p>Man, man da braucht man sich echt nicht wundern&#8230;</p>
<p>was auch extremst genial ist&#8230; wenn man jetzt mal bei haefft.de reinschaut kommt man nach haefft.wordpress.com mit folgender Begr&#252;ndung</p>
<p>&#8220;haefft.de im Exil</p>
<p>Dies ist der tempor&#228;re &#220;berlebensraum von haefft.de. Seit der CCC uns auf eine Sicherheitsl&#252;cke hingewiesen hat, ist Haefft.de leider offline. Damit ihr wenigstens wisst, was gerade bei uns passiert, haben wir diesen Blog eingerichtet.&#8221;</p>
<p>Wenigstens kann man bei einem Block keine Userdaten aufgrund schlechter, ach was sage ich kindischer, Programmierung riskieren <img src='http://fieser-admin.de/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Mark</title>
		<link>http://fieser-admin.de/2009/sql-fuer-anfaenger-bei-haefft-de/#comment-6046</link>
		<dc:creator>Mark</dc:creator>
		<pubDate>Mon, 14 Dec 2009 13:42:59 +0000</pubDate>
		<guid isPermaLink="false">http://fieser-admin.de/?p=324#comment-6046</guid>
		<description>hahaha! sehr genial, vor allem die presseerkl&#228;rung, made my day !</description>
		<content:encoded><![CDATA[<p>hahaha! sehr genial, vor allem die presseerkl&#228;rung, made my day !</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Sometimes I wonder about Developers &#124; SwiftLizard Interactive {Design, Development}</title>
		<link>http://fieser-admin.de/2009/sql-fuer-anfaenger-bei-haefft-de/#comment-5928</link>
		<dc:creator>Sometimes I wonder about Developers &#124; SwiftLizard Interactive {Design, Development}</dc:creator>
		<pubDate>Wed, 09 Dec 2009 11:58:02 +0000</pubDate>
		<guid isPermaLink="false">http://fieser-admin.de/?p=324#comment-5928</guid>
		<description>[...] 9th, 2009 by Chris Tags: development, sql        Dec 09  Lately I came across a nice article at &#8220;der fiese Admin&#8221; about the security leak at a german portal for kids, that made me wonder about the work attitude of [...]</description>
		<content:encoded><![CDATA[<p>[...] 9th, 2009 by Chris Tags: development, sql        Dec 09  Lately I came across a nice article at &#8220;der fiese Admin&#8221; about the security leak at a german portal for kids, that made me wonder about the work attitude of [...]</p>
]]></content:encoded>
	</item>
</channel>
</rss>
