Breaking News!

Diverse d.  18. marts. 2008, skrevet af KiloDunse 51 Kommentarer.  Vist: 1377 gange.

Ooohyyy fellow clockere! :-)



Her i nat kl. 0100 blev Hwt.dk opdateret.
Følgende opdateringere er sket:

Det er nu muligt at bruge speciel tegn i adgangskoden (+-<> / osv.)
Dog IKKE ' og ". Dette er pga. SQL sikkerhed.
Vi beklager naturligvis, hvis jeres autologin ikke virker længere, efter opdateringen.

HUSK, at der nu er forskel på store og små bogstaver i adgangskoden.
Har i glemt adgangskoden, Klik her: http://hwt.dk/retrievepassword.aspx

Det er nu også muligt for skribenterne at bruge video og lyd klip i deres artikler og nyheder.
Så vi glæder os til noget "ekstra" i jeres artikler / nyheder.

Brugerne kan nu også vælge hvilket styresystem de brugere. Dette vil også fremgå af "Systempopup".

Og det evige problem, "vis billeder" i artiklerne, er nu også blevet løst.
Efter en god snak med Emilios, har jeg fundet fejlen. Tak for hjælpen Emil! :-)

Vi håber at opdateringen ikke skaber problemer for jer. Hvis det skulle, er i velkommen til at skrive mig en PM eller e-mail.
saiot
 
Elitebruger
Tilføjet:
18-03-2008 01:28:01
Svar/Indlæg:
7111/480
fedt godt job :yes:


xt0m
 
Elitebruger
Tilføjet:
18-03-2008 01:28:41
Svar/Indlæg:
2587/91
Systeminfo/Systempopup trænger vist stadig til en yderligere kærlig hånd 😐


cybercb
 
Passiv Hwt crew
Tilføjet:
18-03-2008 01:29:15
Svar/Indlæg:
1470/40
Godt arbejde 😲


KiloDunse
 
Programmør
Tilføjet:
18-03-2008 01:34:18
Svar/Indlæg:
1605/96
#2...

U mean?

EDIT: arrggg.....1 og 2 taller!...kikker på det.


Michael1991
 
Overclocker
Tilføjet:
18-03-2008 01:35:20
Svar/Indlæg:
300/28
Ja nice job 🙂


xt0m
 
Elitebruger
Tilføjet:
18-03-2008 01:35:37
Svar/Indlæg:
2587/91
#4 f.eks. chipset, cpu og psu = "andet" .. selv om info er udfyldt?

Edit: hehe 🙂 ellers nice job 😉


NoNig
 
Elitebruger
Tilføjet:
18-03-2008 01:43:15
Svar/Indlæg:
23132/740
Hvad ville HWT.dk ikke være uden folk som dig Dunse? 😎 ❤


Stamps
 
Elitebruger
Tilføjet:
18-03-2008 01:48:46
Svar/Indlæg:
4263/107
<3 dunsebasse 🤣 😀 😲 ❤


sesam
 
Elitebruger
Tilføjet:
18-03-2008 01:59:18
Svar/Indlæg:
2516/381
super :yes:

Men tænkte på er det muligt at lave sit password om??


cybercb
 
Passiv Hwt crew
Tilføjet:
18-03-2008 02:01:59
Svar/Indlæg:
1470/40
#9 ja kunne da være en fordel, når man jo nu kan bruger flere ting i sin kode 🙂


#11
mp_3
 
Elitebruger
Tilføjet:
18-03-2008 02:02:00
Svar/Indlæg:
3588/418
Hvorfor skulle det ikke være det? 😐


#12
mp_3
 
Elitebruger
Tilføjet:
18-03-2008 02:12:13
Svar/Indlæg:
3588/418
#10
1 sekund forskel i indlæggende 😛


KiloDunse
 
Programmør
Tilføjet:
18-03-2008 03:37:13
Svar/Indlæg:
1605/96
#2... fixed! 😛


KiloDunse
 
Programmør
Tilføjet:
18-03-2008 03:51:29
Svar/Indlæg:
1605/96
... og nu vil jeg holde påske ferie!.... fuc@ing 14 dage. 🤡


KiloDunse
 
Programmør
Tilføjet:
18-03-2008 04:52:14
Svar/Indlæg:
1605/96
#7 = arto.dk? 😲


Anonym20219355916
 
Elitebruger
Tilføjet:
18-03-2008 05:48:26
Svar/Indlæg:
6181/270
fedt så må du have en god ferie Kilodunse 😎


#17
xt0m
 
Elitebruger
Tilføjet:
18-03-2008 06:18:51
Svar/Indlæg:
2587/91
yes, go ferie 🤡 ❤


Hitman1973
 
Elitebruger
Tilføjet:
18-03-2008 08:02:00
Svar/Indlæg:
1028/33
STORT!!!! ❤


matt??
 
Elitebruger
Tilføjet:
18-03-2008 08:47:59
Svar/Indlæg:
5600/32
Specielt det med billeder lyder godt. 🙂


Miccim
 
Elitebruger
Tilføjet:
18-03-2008 09:18:45
Svar/Indlæg:
3233/128
Dejligt ang. billeder, tror nok jeg har givet mine skæld ud der 😳

Godt at se siden følger med og udvikler sig positivt. 🙂


hamderD
 
Elitebruger
Tilføjet:
18-03-2008 09:20:07
Svar/Indlæg:
7263/260
Kanon, skiiiide godt 😉


Danielsan
 
Overclocker
Tilføjet:
18-03-2008 10:51:12
Svar/Indlæg:
205/13
Og det evige problem, "vis billeder" i artiklerne, er nu også blevet løst.
Efter en god snak med Emilios, har jeg fundet fejlen. Tak for hjælpen Emil!

TAK!!


tom81
 
Elitebruger
Tilføjet:
18-03-2008 10:53:09
Svar/Indlæg:
20170/383

Hvornår bliver det så muligt at indsætte vise bileder direkte i et svar her i forummet ?? 🙂


season88
 
Elitebruger
Tilføjet:
18-03-2008 11:02:42
Svar/Indlæg:
1221/95
#23 Prøv at regn ud hvor lang tid det kommer til at tage for at loade en tråd så 😉


tom81
 
Elitebruger
Tilføjet:
18-03-2008 11:04:45
Svar/Indlæg:
20170/383
#24

jamen ja.. altså det kan jeg godt se. Men fx på www.advrider.com er det nogle gange tråde med flere tusind svar, og ligeså mange billeder. Og der fungere det egentlig ganske fint (hvis man har en god forbindelse) 🙂

Bare lige min egen erfaring hehe 😉


matt??
 
Elitebruger
Tilføjet:
18-03-2008 11:08:13
Svar/Indlæg:
5600/32
#25, Min bærbare som jeg sidder ved lige nu, ville sgu ikke overleve sådan en tråd. 🤣


Nivlek
 
Overclocker
Tilføjet:
18-03-2008 11:12:48
Svar/Indlæg:
187/22
#25

De bruger jo PHPbb2 (eller hvad det hedder) og det skifter sider hvorimod hwt bare fortsætter i en lang smøre prøv f.x. at forestille dig at loade en tråd som "1 million" med et billede i hver anden post 😉 så for man virkeligt brug for RAM 😀


Svaage
 
Superbruger
Tilføjet:
18-03-2008 11:16:25
Svar/Indlæg:
896/29
#27 Har lige forøget rammængden :yes:


DuckHunter
 
Elitebruger
Tilføjet:
18-03-2008 11:26:55
Svar/Indlæg:
1889/115
😲 😲 😲 ❤ ❤


Anonym20219355916
 
Elitebruger
Tilføjet:
18-03-2008 11:29:15
Svar/Indlæg:
6181/270
#26 så kan den heller ikke overleve mp_3's 1 million tråd 🤣


matt??
 
Elitebruger
Tilføjet:
18-03-2008 11:36:47
Svar/Indlæg:
5600/32
#30,
🤣
De tidspunkter hvor CPUen kun var lidt presset, var når harddisken gik i gang. 😛


#32
Cook
 
Elitebruger
Tilføjet:
18-03-2008 11:40:11
Svar/Indlæg:
563/64
#23 Vi er ret enige om at det ville fucke forummet for meget op hvis der blev mulighed for billeder direkte i forum, men vi har drøftet muligheden at lave et afsnit af forummet med denne mulighed så det kan lade sig gøre at lave guides og mod-blogs og lign.


Emillos
 
Overclocker
Tilføjet:
18-03-2008 11:43:17
Svar/Indlæg:
14079/622
Shaking baking breaking news. 🤣

Sne, en masse fejlretninger på HWT...det er jo næsten jul igen. 😀. Og det er da mig der takker. 😳


tom81
 
Elitebruger
Tilføjet:
18-03-2008 11:45:03
Svar/Indlæg:
20170/383
#32

Det ville jo heller ikke være helt tosset med den mulighed.


#35
mp_3
 
Elitebruger
Tilføjet:
18-03-2008 11:45:46
Svar/Indlæg:
3588/418
#31
Jeg må sige min bærbar også lider under den tråd 😛 Dog har min stationære ingen problemer.

Skal vi ikke snart have gang i den tråd igen? 😀


Selas
 
Elitebruger
Tilføjet:
18-03-2008 11:53:10
Svar/Indlæg:
2845/91
Autologin virker fint hos mig!

Og e det bare mig elle går load af siderne normalt hurtigt nu?? 😲


Frankness
 
Elitebruger
Tilføjet:
18-03-2008 12:26:04
Svar/Indlæg:
214/13
Nice nok :) og god påske


Burgurne
 
Elitebruger
Tilføjet:
18-03-2008 14:53:28
Svar/Indlæg:
5874/1287
Autologin virker fint her 🙂 Programmøren har fortjent sig en Påske-pils. Jeg giver 🤣


cornerrage
 
Elitebruger
Tilføjet:
18-03-2008 15:27:17
Svar/Indlæg:
3532/303
Kudos til KayDee, kanon arbejde som altid :)


Seballe
 
Superbruger
Tilføjet:
18-03-2008 16:04:46
Svar/Indlæg:
913/114
:yes:


TontonE
 
Superbruger
Tilføjet:
18-03-2008 17:01:25
Svar/Indlæg:
1093/51
😲 Seballe!


riska
 
Elitebruger
Tilføjet:
19-03-2008 00:10:10
Svar/Indlæg:
7241/274
Så mangler vi bare at man kan poste billeder i tråedene!


finger
 
Elitebruger
Tilføjet:
19-03-2008 11:08:38
Svar/Indlæg:
571/106
-------
Det er nu muligt at bruge speciel tegn i adgangskoden (+-<> / osv.)
Dog IKKE ' og ". Dette er pga. SQL sikkerhed.
--------

😲 😲 :no: :no:
Hasher I ikke passwords? Ligger de virkeligt i klar tekst i databasen? Damn, det er da en sikkerhedsbrist der vil noget.


espeholt_jr
 
Elitebruger
Tilføjet:
19-03-2008 20:32:23
Svar/Indlæg:
2175/186
-------
Det er nu muligt at bruge speciel tegn i adgangskoden (+-<> / osv.)
Dog IKKE ' og ". Dette er pga. SQL sikkerhed.
--------

smile smile smile smile
Hasher I ikke passwords? Ligger de virkeligt i klar tekst i databasen? Damn, det er da en sikkerhedsbrist der vil noget.


Da jeg havde adgang til kode og database var de ikke hashet (bruger heldigvis en anden kode her). hhm, er vel et år siden... men anyway, brug af " og ' burde ikke have konsekvenser. Jeg mener, man kan da forhåbentlig ikke bruge SQL injection her på siden??? ellers er det jo bare at sætte kodeord som en parameter og så er de ikke skadelige mere. ' og " er IKKE en sikkerhedsbrist


finger
 
Elitebruger
Tilføjet:
20-03-2008 18:35:26
Svar/Indlæg:
571/106
Ikke at hashe eller på anden måde kryptere passwords er derimod en stor risiko at tage.
Forestil dig at en hacker eller lign for adgang til databasen, hvilket bestemt ikke er utænkeligt. Han vil således frit og kvit kunne læse alle brugeres passwords. Det er ikke ualmindeligt at folk bruger det samme password til forskellige sites osv og da fx email adresser lagres i samme database, kunne man sagtens forestille sige at hackeren ville forsøge at logge på emailadressen. Selvfølgeligt er det ikke direkte hwt's problem at folk har brugt det samme password, men det er almindeligt at folk gør det og dermed uansvarligt af hwt ikke at tage basale forholdsregler.

Dette er blot et enkelt scenarie, men det er almindeligt kendt blandt udviklere at passwords altid skal hashes (med en salt) eller krypteres når de lagres i databasen.


espeholt_jr
 
Elitebruger
Tilføjet:
20-03-2008 18:51:42
Svar/Indlæg:
2175/186
yup, burde nærmest være lov at de skulle hashes...


KiloDunse
 
Programmør
Tilføjet:
21-03-2008 02:06:30
Svar/Indlæg:
1605/96
Yep...det er også noget der bliver rettet... men kommer råd... kommer dåd.


syska
 
Superbruger
Tilføjet:
21-03-2008 20:32:41
Svar/Indlæg:
1085/26
45#
At smide salt på udsætter bare tiden det tager at bruteforce password ... så intet løst.

Keep it simple ... hash er nok. Hvis en ondsindet person alligevel får adgang til databasen, har de også salt ... så skal du til at spilte det hele udover flere lagrings medier, hvilket ville gøre det hele for besværligt.



espeholt_jr
 
Elitebruger
Tilføjet:
21-03-2008 21:06:48
Svar/Indlæg:
2175/186
#48 bestemt ikke korrekt...

hvis en bruger har et password der er "monkey", så vil der kunne blive foretaget en dictionary-search der finder passwordet på under 1 sek... hvis du derimod smider med salt så passwordet er 89monkey89 så er en bruteforce nødvendig og det kan tage år at bryde det. Rigtig nok, de kan også finde saltet, men hvis nu saltet er gemt i asp.net siden og de kun har skaffet sig adgang til databasen så er det noget lort for dem. MEN man kan også bruge et dynamisk salt, som fx ændrer "monkey" til "mneoky6" altså hvert andet bogstav + hvert andet bogstav + længden af passwordet. På den måde vil det tage lang tid (år) at bryde koden.


espeholt_jr
 
Elitebruger
Tilføjet:
21-03-2008 21:11:13
Svar/Indlæg:
2175/186
og anyway, så ville det være lige meget hvis hele danmarks befolkning vidste saltet. Fordi med et salt, skal man jo så opbygge en kodedatabase med saltet foran.


Frodo
 
Elitebruger
Tilføjet:
22-03-2008 11:52:35
Svar/Indlæg:
132/28
Hvordan får man så sin signatur tilbage...???