Online-Userliste

  • VB.NET

Es gibt 6 Antworten in diesem Thema. Der letzte Beitrag () ist von Dodo.

    du könntest auf deinem server ein txt dokument erstellen und immer wenn jemand connected soll er das dokument downloaden seinen namen hinzufügen und wieder hochladen

    sobald er es schließ läd es das dokument wieder runter dan kannst du mit der "Contains" funktion nachkucken wo der name steht und diesen wieder löschen

    lg Eragon
    Dir muss aber klar sein, dass diese Methode alles andere ist als gut oder redundant. Was wenn Client A die Datei lädt, kurze Zeit danach Client B, Client A trägt sein Namen beim Connect ein, ebenso Client B, Client A schiebt die aktuallisierte Textdatei auf den FTP Server, kurz danach Client B. Somit ist nun Client B dort eingetragen, Client A aber nicht, weil Client B noch die ursprüngliche Textdatei hatte wo Client A noch nicht eingetragen war.

    Das ist einer von vielen Möglichkeiten, wieso man einen Chat NICHT mit FTP realisiert.

    Edit:
    ftp sollte man nicht ohne ssl-Verschlüsselung verwenden, denn sonst werden die AnmeldeDaten für die Berechtigung zum Schreiben auf dem Server unverschlüsselt übertragen.


    Fast alle deine Anmeldedaten werden unverschlüsselt übertragen, sofern im Browser nicht https steht und das ist bei den wenigstens Seiten der Fall.
    Viel mehr solltest du dir gedanken machen sofern dein Programm verbreiten willst, dass die FTP Daten als KLARTEXT in deinem Programm stehen und jeder der dies weiß sie ohne Probleme bekommen und sich somit auf dein Server verbinden kann

    Dodo schrieb:

    Fast alle deine Anmeldedaten werden unverschlüsselt übertragen, sofern im Browser nicht https steht und das ist bei den wenigstens Seiten der Fall.

    welche anmeldedaten meinst du?

    und es ist vlt. ein unterschied, ob ich mich iwo als Foren-User anmelde, und Angreifer können dann Zugriff auf meine Profil-Verwaltung erhalten, oder ob ich mich mit Schreibrechten auf meinem Server einlogge, und Angreifer können sich dann meines kompletten Webspaces bedienen - Web-Anwendungen uploaden, illegale Downloads bereitstellen...
    Das ist schon logisch, nur die wenigsten nutzen FTPS, und das ist auch defaultmäßig bei keinem FTP Client eingestellt. Somit übertragen die meisten eh ihre Anmeldedaten und auch den Upload unverschlüsselt. Hierzu müsste aber erstmal jemand in deine Leitung kommen und die abhören damit man daran kommt und das ist eher seltener der Fall.
    Auch wenn er FTPS nutzen sollte ist die größere Schwachstelle die Zugangsdaten im Programm selbst, den die kann dann wirklich jeder ohne größere Mühen herausfinden und dann auf dem Server unfug anstellen.