Moin!
obwohl Stammposter, schreibe ich heute nicht unter meinem richtigen Namen--ich will nicht, dass Personen, die mein Forum benutzen, hier reinschauen und sich angepißt fühlen.
Denn Grund dazu hätten sie durchaus.
Naja, bei so einem blöden Forumsadmin ja auch kein Wunder, oder? :)
Nachdem öfters Trolle versucht haben, das Forum (teilweise mit sehr persönlichen Angriffen) zu sabotieren, habe ich einen Registrierungszwang eingeführt.
Erfahrungswert Nr. 1 aus dem Betrieb DIESES Forums hier: Technik verhindert keine Blödheit. Wenn du Probleme mit Trollen hast, hast du ein Problem mit Menschen, welches auch auf menschlicher Ebene gelöst werden muß. Und wohlmöglich administrativ, also löschen, löschen, löschen...
Weniger schön ist allerdings, dass viele scheinbar alle zwei Wochen ihren Benutzernamen, ihr Paßwort oder beides vergessen und sich anschließend neu registrieren.
Passiert. Kannst du einfach ignorieren. Wenn die Accounts nach einer Zeit der Nichtbenutzung verfallen und gelöscht werden, sammelt sich da auch nichts unnötiges an. Wird in diesem Forum hier auch gemacht (da kriegt der Benutzer IIRC aber vorher noch eine Mail - und er kann sich sein Passwort auch zumailen lassen, wenn er es vergessen hat).
Das ist ja nicht Sinn der Sache.
Du machst dir zuviele Gedanken.
Viele haben auch bei der Anmeldung Paßwörter angegeben, die wirklich primitiv und einfach geläufige Fachbegriffe aus dem Fachgebiet des Forums sind.
Ein vernünftiges Passwort zu erzwingen ist Sache des Programmierers. Also DEINE Sache. Wenn du Passwörter mit einem Zeichen zuläßt, oder mit welchen, die keine Zahlen und/oder keine Sonderzeichen enthalten, und mit einer Wörterbuchattacke angreifbar sind, dann sind die Resultate deine Schuld. Du hättest ja die Anforderungen an die Passwörter strenger machen können.
Gerade eben habe ich einen rausgeworfen, der einfach seinen Benutzernamen als Paßwort angegeben hatte.
Selbst schuld, wenn du keine Abfrage "$password==$username" einbaust. Denjenigen deswegen rauszuwerfen würde mich allerdings nicht wirklich einfallen.
Nun geht es - wie nicht anders zu erwarten - schon los, dass irgendjemand die ganzen Paßwörter errät (beim Schreiben eines Beitrags muß nur das Paßwort, nicht der Benutzername angegeben werden).
Das ist ja auch richtig scheiße programmiert von dir. Was ist das denn für ein System, wo man nur ein gültiges Passwort erraten muß? Und offenbar hat dabei jemand so richtig viel Spaß. Konsequenz: Entweder implementierst du diese Anmeldung richtig, oder du schmeißt sie wieder raus.
Und schon herrscht das schönste Chaos, dutzende Beiträge unter fremden Namen tauchen auf, jeder macht jeden dafür verantwortlich und alle schieben die Schuld auf den Admin.
Stimmt ja auch.
Jetzt habe ich extra auf der Registrierungsseite schon dazugeschrieben, die Leute sollen sich anständige Paßwörter ausdenken. Aber nein, es kommen immer wieder Leute, die sich mit "Hallo" anmelden wollen.
Fünf Buchstaben aus einem Wörterbuch als Passwort zuzulassen -> deine Schuld.
Oder die bei der Anmeldung zwar ein Paßwort, aber keinen Benutzernamen angeben und dann eine Beschwerdemail abschicken, wenn es nicht klappt. Und wenn man ihnen dann erklärt, wo ihr Fehler liegt, machen sie den gleichen Fehler nochmal und wieder und wieder. Total lernbefreit.
Schlechte Benutzerführung. Eindeutige Fehlermeldungen und vernünftige Benutzeroberflächen würden sowas verhindern.
Und irgendwann kommt dann eine Mail an: "Jetzt versuche ich es schon zum achten Mal, und es klappt immer noch nicht!" Tatsächlich ist die Liste der Neuanmeldungen voll mit Fehlermeldungen...
Da solltest du mal den Fehler bei dir und deiner Anmeldung suchen. Ist das Prinzip und die Vorgehensweise klar? Dir bestimmt, aber auch den anderen? Werden sinnvolle Fehlermeldungen ausgegeben, und zwar nicht allgemein "Ein Fehler ist aufgetreten", sondern konkret beschrieben, a) was das Problem ist und b) wie man es lösen kann?
Nein, das war jetzt keine Anfrage im eigentlichen Sinne. Ich wollte mich nur mal unter verständnisvollen Mitmenschen ausheulen über die Dummheit der Menschen im Allgemeinen... Vielen Dank für euer Verständnis.
Nein, das war jetzt auch keine Antwort im eigentlichen Sinne, ich ... ;)