Passworteingabe absichern in Python (1/3)

preview_player
Показать описание

In diesem Video erkläre ich dir, wie du das Modul pwinput dazu nutzen kannst, um mit der Funktion pwinput die Passworteingabe abzusichern, damit das Passwort des Benutzers nicht angezeigt wird.
#python #passwort #programmieren

EQUIPMENT(*)

SUPPORT

SOCIAL MEDIA

Рекомендации по теме
Комментарии
Автор

Das größere Problem ist, dass es ein Python-Programm ist und man es mit einer IDE öffnen kann. Dort kann man dann das Passwort auslesen, da es im Klartext gespeichert ist.

geocrack.
Автор

Die ersten paar buchstaben sind bei mir (handy-nutzer) abgeschnitten, aber es ist trotzdem verständlich und informativ!

teggolT
Автор

Die Kommentare hier von manchen Klugscheißern ist ja echt bedauernswert. Florian, mach weiter so, ich finde deine *Shorts* klasse. Vergiss nicht, haters werden immer unnötige Gründe finden, um zu kritisieren 😒

impetus
Автор

Cool, kannte ich noch nicht! Wie würde man jetzt das Passwort bei der if-Abfrage 'verstecken'?

lukasxlama
Автор

Neben den anderen Kommentaren wegen Plaintext usw. könnte man auf dieses Video auch gut noch weiter aufbauen, da hier auch noch eine Timing Attacke möglich ist um das Passwort schnell zu bruteforcen :)

themikek
Автор

Ist der Code, nicht auch schon wegen dem Fackt, dass das Passwort hartgecoded hast, unsicher?

raphaeloberhummer
Автор

Oder einfach getpass() aus der Bibliothek getpass nutzen. 😊

reneuhlmann
Автор

Ich dachte das läuft jetzt darauf hinaus, dass man mithilfe des evtl. früher abbrechenden Vergleichs das Passwort leichter bruteforcen kann...

BlenderDefender
Автор

Ist das Gleiche mal auf der offiziellen Genshin Impact Website passiert? Ich kann mich irgendwie dunkel an ein Video von SomeOrdinaryGamers erinnern.

BloxxingDinosaurus
Автор

Kann man auch benutzen, um Fehlerfreies schreiben zu üben

redjul
Автор

Gur am ende steht das passwort im klartext. Also sich ist das absolut nicht.

florian
Автор

Zu unsicher, nutze nur hwid verification

Fhivo
Автор

Die Oberschlauen in den Kommentaren haben hier wohl eine Vorlesung auf Youtube Shorts erwartet.

RealKugor
Автор

Noch besser: Leerzeichen, weil fast alle command line tools für Passworteingaben Leerzeichen nutzen

Onako
Автор

Es gibt dafür auch ein Programm namens pinentry, das zum GnuPG-Paket gehört. Dieses hat verschiedene Frontends (sowohl textbasierte als auch graphische). Passwörter sollten nie im Quelltext, sondern am besten als salted Hash gespeichert werden.

pi_xi
Автор

Ahja....hardcodierte Passwörter sind also gar kein Problem. Kopfschüttel.

DerValiser
Автор

Wie kommt’s dass es Menschen gibt für die sowas nichts ist und dann gibt es mich der nicht mal nichts tun nicht hinbekommt 😂😂😂😂😂

vitalijmartynenko
Автор

Dann sieht man immer noch die Passwortlänge. Auch ein Angriffsvektor. Besser nichts anzeigen.

LaChRiZk
Автор

schritt 1: nicht "Python" benutzen.

chuck_norris