Hashtabelle - Loginfehler

Hallo,

mir ist vor kurzem die Idee gekommen zu folgendem Artikel:

-> /t/im-falsche-account-eingeloggt/6534121

Dass bei wer-weiss-was eine Hastabelle verwendet wird für die User und daher ein normales Einloggen zu einem Login bei einem fremden Account führen konnnte. Was meint ihr?

-> http://de.wikipedia.org/wiki/Hashtabelle#Kollisionen

Hat wer-weiss-was vielleicht die kritische Useranzahl überschritten (statische Tabellengröße)?

Grüße Roman

Hallo Roman,

danke fuer’s mit Gedanken machen, aber wenn der Fehler so einfach waehre, waehre es zu schoen :smile:

Allgemein kann es dazu bei uns nicht kommen, da das Passwort immer in Kombination mit der E-Mail-Adresse benutzt wird. Da wir keine doppelten E-Mail-Adressen zulassen kann dieser Fehler eigentlich nicht auftreten. Das Passwort wird auch nicht im Cookie mitgespeichert (weder das Klartext- noch das verschluesselte Passwort)

Beste Gruesse
Stefan

Hallo Stefan,

man hat hier aber 2 Möglichkeiten sich einzuloggen:

Passwort + E-Mail => Login
Passwort + Chat-Name => Login

Allgemein kann es dazu bei uns nicht kommen, da das Passwort immer in Kombination mit der E-Mail-Adresse benutzt wird

Als Moderator habe ich etwas mehr Funktionen, zum Beispiel die Suche nach Usern. Ist die „VikaID“ auch einzigartig?

Grüße Roman