kann mir hier jemand sagen ob man z.b. in ein forum ein script einbauen kann was misslungende loggins speichert in db mit Username und PW (unverschlüsselt), unverschlüselte PWs kann man ja sehen was man für ein PW eingegeben hat und wenn da nur nen kleiner rechtschreib fehler ist dann weiss ja der jenige der das eingebaut hat, das PW.
theoretisch möglich, vom rechtlichen her ist es ja eigentlich egal, ob der admin die pws „seiner“ user sieht oder nicht. (kommt aber ganz auf die agbs im forum an, da musst du nachschauen, ob du dir die option offen gelassen hast)
solche „fehleingaben“ werden bei manchen online-browser-games mitgeloggt, um leute herauszufinden, die versuchen die pws zu hacken.
[Bei dieser Antwort wurde das Vollzitat nachträglich automatisiert entfernt]
es würde doch dann aber ausreichen nur die IPs und username zu speichern, weill ich z.b. vergesse öffters nen buchstabe beim PW und wenn dann der jehnige es sieht das da nur einbuchtabe fehlt dannhat er es ja schon rausgefunden und ich habe das PW nicht nur in ein Forum.
ähm
der admin der Seite hat so ziemlich alle möglichkeiten der Welt.
Grundregel: Wenn Du Dir das Passwort zusenden lassen kannst ist es in irgendeiner Datenbank im cleartext=unverschlüsselt gespeichert und aus dieser Datenbank genauso einfach auch auszulesen.
siehs mal aus nem anderen Gesichtspunkt: was sollte der Betreiber mit deinem PW? also ich hab als Forumsprovider eigentlich kein Interesse daran die PW’s zu kennen oder unter fremden Namen zu posten…