Christoph Schnauß: Paßwortabfrage mit JAVA

Beitrag lesen

hallo Christoph ;-)

Die Nachteile kennst Du ja Christoph, also wirst Du es auch versucht haben, sie Deinem Kollegen nahe zu bringen.

Zumindest die Bedenken, die bisher in diesem Thread unter dem Sammelbegriff "clientseitig" vorgebracht wurden, sind mir hinreichend bewußt, ja.

Aber vielleicht ist es ja auch nur die private Telephonnummer, die so geschützt werden soll

Exakt. Es sind einige wenige Telefonnummern sowie Termine und Themen für Sitzungen der Zahnärztekammer, die auch von unterwegs übers neue Handy abrufbar sein sollen (das kann übrigens Java). Eingeben kann das in der Praxis die Schwester am Empfang.

Du kannst am besten einen der Verschlüsselungalgorithmen hier nehmen http://www.cs.auckland.ac.nz/~pgut001/links/software.html@tile=Linkliste

Schau ich mir mal an.

String passwort = txt_nutzerpw.getText();
   String loginname = txt_nutzername.getText();
Hier baust Du jetzt aus passwort+loginname den Hash und überschreibst sofort beide Strings in voller Länge(!) mit Nullen.

Interessanter Vorschlag. Ich probiere es mal durch.

Ah, noch was: Es ist egal, ob der normale User Java nicht dekompilieren kann, irgendeiner kann es. Und einmal reicht im Netz, dann ist es vorbei, den Geist bekommst Du nicht mehr in die Flasche zurück.

Schon klar ;-)

so short

danke erstmal.

Grüße aus Berlin

Christoph S.