gromii
Goto Top

Problem: Passwort mit backslash

Ich bin neuer User - insofern bitte ich um Verzeihung, falls ich etwas übersehen habe.

Bei der ersten Anmeldung mit meinem Passwort kam heute die Meldung, dass es nicht stimmt. Ich bin mir aber ziemlich sicher, dass es das richtige war (nutze einen Passwortmanager). Auffällig dabei ist, dass das passwort einen backslash enthält:

\GPZD$F~L3c^yQ*F~1M~

(habe mittlerweile ein neues, ohne backslash)

Möglicherweise existiert ein Problem in der Forensoftware?

Content-Key: 624264

Url: https://administrator.de/contentid/624264

Printed on: May 9, 2024 at 12:05 o'clock

Member: brammer
brammer Nov 20, 2020 at 09:33:43 (UTC)
Goto Top
Hallo,

Passwörter mit Sonderzeichen sind häufig problematisch, insbesondere wenn ein Sonderzeichen am Anfang oder Ende des Passwort vorkommt.
Gerade '\' '/' '!' '?' oder '@' sind dafür bekannt.

Erstellt du die Passwörter selber?
Dann soltest du darauf achten das es damit Probleme geben kann.

brammer
Mitglied: 146707
146707 Nov 20, 2020 updated at 10:27:29 (UTC)
Goto Top
Zitat von @Gromii:
Möglicherweise existiert ein Problem in der Forensoftware?
Konnte ich gerade mal nachvollziehen, ist wohl tatsächlich ein Bug, kann man nur hoffen das das keine schöne SQLInjection Vorlage ist 😉
Member: Frank
Frank Nov 20, 2020 at 11:21:51 (UTC)
Goto Top
Hi,

ja, dass ist ein bekannter Bug in der Datenbank. Wir benutzen die Verschlüsselungsfunktionen der MySQL. Intern haben wir den Fehler bereits behoben, wir arbeiten an einem Datenbankwechsel (hin zu ArangoDB), dort haben wir das Thema komplett anders gelöst. Wir sind gerade dabei Bereich für Bereich auf die neue Datenbank umzustellen. Die User-DB ist dabei aber die schwierigste und dauert noch eine Weile.

Gruß
Frank
Mitglied: 146707
146707 Nov 20, 2020 updated at 11:39:26 (UTC)
Goto Top
Wow das ging schnell. Wäre es dann nicht vielleicht sinnvoll vorübergehend mit nem Regex die "bösen" Zeichen auszufiltern oder zu verbieten damit sich die User nicht selbst aussperren? Oder wenigstens ein Hinweis einzublenden welche Zeichen gerade nicht erlaubt sind?
Member: Frank
Frank Nov 20, 2020 at 11:41:03 (UTC)
Goto Top
Hi,

ja könnte man machen, bisher ist die Rate von Usern, die ein "Backslash" eingeben sehr gering. Es betrifft auch nur dieses Zeichen. Es sind die Passwortmanager, die das Zeichen erstellen. Per Hand macht das keiner. Wir sind ja schon dabei die DB umzustellen, da kommt es jetzt auch ein paar Tage/Woche auch nicht an. face-smile

Gruß
Frank
Mitglied: 146707
146707 Nov 20, 2020 updated at 11:54:31 (UTC)
Goto Top
Per Hand macht das keiner.
Wenn ich so als Programmierer denken würde käme wohl prompt ein "You're fired!" face-wink.
kommt es jetzt auch ein paar Tage/Woche auch nicht an.
Na denn, trotzdem Danke für das Feedback.

Gruß Peter
Member: Frank
Frank Nov 20, 2020 updated at 12:05:16 (UTC)
Goto Top
Hallo Peter,

das liegt einfach daran, dass wir derzeit überlastet sind und gut überlegen müssen, was wir realisieren können und was nicht.

Es gibt so viele Wünsche, Baustellen und im Moment funktioniert unsere Suchmaschine nicht mehr richtig. Die Prio für diesen Fehler ist daher gerade nicht so hoch, wie er evtl sein sollte. Da muss ich Abwegen. Wir arbeiten daran, dass besser zu machen.

face-wink

Gruß
Frank
Mitglied: 146707
146707 Nov 20, 2020 updated at 12:09:53 (UTC)
Goto Top
Verstehe ich natürlich, bloß kein Stress, gut Ding braucht Weile face-smile. 👍 Viel Erfolg!
Member: Gromii
Gromii Nov 20, 2020 at 17:34:14 (UTC)
Goto Top
Alles klar, wollte natürlich keinen Stress verursachen, solange ihr wisst, was im Backend geschieht, muss das ja kein Problem sein.. und tatsächlich habe ich mir das Passwort nicht selbst ausgedacht. Danke für die Aufklärung!