104383
Goto Top

Passwortspeicherung Firefox

Wie ist das mit der Sicherheit - von derjenigen Website aus als Fremdnutzer einsehbar?

wenn ich bei bestimmten websites die Passwörter speichere (oder Login merken anklicke) kann dann jemand der auf dieser seite angemeldet ist oder nicht diese
auslesen irgendwie? mir gehts weniger darum sie für den zugriff von meinem pc selbst aus. da ich niemand ran lasse aber wie merkt sich die website die PWörter ohne diese nicht
permanent (..wie drück ichs aus..) im Hintergrund zu behalten?

Wie ist das wenn ich die Cookies lösche? Sind die extra gespeicherten PWörter dann ebenfalls vom Dauerlogin gelöscht? Oder muss ich da einfach ne Ausnahmeregel erstellen?

Content-Key: 184227

Url: https://administrator.de/contentid/184227

Printed on: April 19, 2024 at 20:04 o'clock

Member: danielfr
danielfr Apr 27, 2012 at 21:38:43 (UTC)
Goto Top
Bei "Login merken" werden die Passwörter lokal auf dem PC gespeichert, das hat mit der Webseite nichts zu tun, mit Cookies auch nicht.
Member: dog
dog Apr 27, 2012 at 21:44:45 (UTC)
Goto Top
Falsch, andersrum.

Bei "Passwort speichern" wird das Passwort in Firefox gespeichert.
Bei "Login merken" oder "Angemeldet bleiben" ist es Sache der Webseite.
Member: Pjordorf
Pjordorf Apr 27, 2012 at 21:49:25 (UTC)
Goto Top
Hallo,

Zitat von @104383:
aber wie merkt sich die website die PWörter
Du hast da etwas falsch verstanden. Nicht die von dir aufgerufene Website merkt sich das Passwort. Die haben im Hintergrund eine Datenbank dazu. Dein von dir bedienter Browser merkt sich mit geeigneten / ungeeigneten mitteln selbst das Passwort bzw. dein OS und seine Funktionen.

Wie ist das wenn ich die Cookies lösche? Sind die extra gespeicherten PWörter dann ebenfalls vom Dauerlogin gelöscht?
Im Cookie ist kein Passwort hinterlegt (sollte). Und falls ja, ist diese Website den Besuch nicht wertface-smile

Oder muss ich da einfach ne Ausnahmeregel erstellen?
Wie? Wo? Womit?

Etwas Lesen?face-smile
http://ask-leo.com/does_the_browser_store_passwords_in_cookies.html
http://www.howtogeek.com/62980/how-to-force-your-browser-to-remember-pa ...
http://kb.mit.edu/confluence/pages/viewpage.action?pageId=15139838
http://programmers.stackexchange.com/questions/141402/how-does-a-web-br ...
http://blogs.hbr.org/trapani/2009/09/how-to-secure-your-browsers-sa.htm ...
http://ubuntuforums.org/showthread.php?p=9809749

Gruß,
Peter
Mitglied: 104383
104383 Apr 27, 2012 at 22:02:05 (UTC)
Goto Top
danke werd mir die links mal durchlesen
Mitglied: 104383
104383 Apr 27, 2012 at 22:03:33 (UTC)
Goto Top
ahh..ok. wusst ich nicht. danke für die kompetente antwort. so kapier selbst ich das :.-)
Member: Midivirus
Midivirus Apr 28, 2012 at 07:34:33 (UTC)
Goto Top
reini technisch:
idR wird ein Cookie mit einem md5 hash für diese Webseite in deinem Browser abgelegt
(Facebook, Google können das sehr gut; siehe: aktive Sitzungen in FB)

Wenn du eine Webseite besuchst, sendet der Browser automatisch alle vorhandenen für diese Webseit gültige Cookies mit, auch das mit dem Hashwert.
Damit wirst du automatisch erkannt und das Passwort wird nicht gebraucht.

Aber, um es für den normalen Benutzer zu sagen: etwaige Häkchen in Webseiten speichern nie was im Browser, dazu muss schon eine Maske vom Browser erscheinen, die fragt.


Hoffe, es ist noch einfach genug gewesen!