Tag basiertes Forum

Du hast eine Idee für ein Projekt?
Antworten
Leonidas
Python-Forum Veteran
Beiträge: 16025
Registriert: Freitag 20. Juni 2003, 16:30
Kontaktdaten:

DasIch hat geschrieben:Du speicherst einen Hash mit Salt des Passworts in der Datenbank
Das ist so ein wenig das Problem, wie man beim Fall Gawker gesehen hat. Man könnte überlegen ob man nicht auf bcrypt oder scrypt setzt. Da ist natürlich dass Problem dass sie weitaus weniger genau analysiert sind als die üblichen Hashfunktionen.
My god, it's full of CARs! | Leonidasvoice vs (former) Modvoice
DasIch
User
Beiträge: 2718
Registriert: Montag 19. Mai 2008, 04:21
Wohnort: Berlin

Bei Gawker haben sie allerdings auch DES als Hash Funktion genommen, da hätten sie sich das Hashen auch bald sparen können. Ansonsten kann man natürlich Passwörter auslagern und Auth über Twitter/Facebook machen, hätte den Vorteil dass man sich Captcha und/oder E-Mail Bestätigung zur Registrierung sparen kann.

E-Mail Bestätigung braucht man natürlich schon wenn man darüber Benachrichtigungen schicken will.
Benutzeravatar
jens
Python-Forum Veteran
Beiträge: 8502
Registriert: Dienstag 10. August 2004, 09:40
Wohnort: duisburg
Kontaktdaten:

Ich denke das man in Django recht schnell eine Lösung zusammen zimmern kann. Weil man auf ein paar Dinge zurück greifen kann, wie z.B. https://code.google.com/p/django-tagging/ und https://bitbucket.org/ubernostrum/django-registration/ vielleicht auch https://code.google.com/p/django-threadedcomments/ und sicherlich gibt es noch einige andere...

Bis das ganze allerdings richtig rund ist, dürfte es sehr, sehr lange dauern ;)

Als Ersatz für codebb würde ich natürlich creole nehmen. Ich mag es. Was cool wäre, wenn es dazu ein JavaScript Editor gibt. Aber naja, die paar Dinge kann man sich auch so merken, siehe: http://wikicreole.org/attach/CheatSheet ... _sheet.png

GitHub | Open HUB | Xing | Linked in
Bitcoins to: 1JEgSQepxGjdprNedC9tXQWLpS424AL8cd
Antworten