
Zitat von
malo:
Aha. Und bei der nächsten Passwortüberprüfung gibt es keinen String mehr, den man vergleichen kann. Gute Idee

Er meinte die lokale Version

Ich wuerde es gar nicht schon so weit kommen lassen. Inhalt der Datei in einen MemoryStream schreiben, fertig.
Bessere Loesung: Programm fragt Passwort ab, hasht es, schickt den Hash an eine php-Datei aufm Server. Die PHP-Datei vergleicht den Hash mit dem in der
DB, und gibt ein Ergebnis zurueck. Vorteil: Der User kann nicht sehn, was ich in der Datenbank mache, da er ja keinen Zugriff auf die php-Datei hat. Nachteil: ich kann die exe so patchen, dass sie auf einen anderen Server geht, um das Passwort zu ueberpruefen. Wenn ich jetzt auch noch rausfinde, was die Antwort enthaelt, dann ist es kein Problem alles so zu patchen, dass ich mit jedem Passwort reinkomme.
Greetz
alcaeus