Eingeloggt mit falschem Sicherheitscode?!

Sausebraus

Glückspilzsammler
ID: 45026
L
25 Januar 2008
220
16
Als ich mich eben auf klamm.de eingeloggt habe, war ich wohl ein wenig zu schnell unterwegs und habe beim Sicherheitscode einen Dreher eingebaut (also statt "There" "Rhete" eingegeben); als ich das gemerkt habe, war ich schon auf "Einloggen" gegangen.
Ich hatte ja erwartet, dass das Login aufgrund des nunmal falschen Sicherheitscodes fehlschlagen würde; und war daher umso erstaunter, dass ich ganz normal in meinen Klamm-account gekommen bin.
Ich habe das jetzt extra nochmal ausgetestet (gefragt wurde "ing"; ich habe "gni" eingegeben): Einloggen war wieder problemlos möglich?!

Eigentlich dürfte das doch gar nicht möglich sein? Ist der Sicherheitscode inzwischen wurscht, oder reicht das nu schon, wenn nur beispielsweise 99% der Zeichen korrekt eingegeben werden? (Dann lass ich mir demnächst nämlich nicht xmal nen neuen Code generieren, nur weil ich nicht erkennen kann, ob das nun n "f" oder n "t" ist :ugly:)
 
Ah, dankeschön!

Und ich generier mir hier manchmal nen Wolf (wozu eigentlich?), weil auf nen doofen Code ein noch Unlesbarer angezeigt wird. :roll: *lol*
Das hätte ich auch mal eher mitbekommen sollen, dass der es nicht so genau nimmt... ;)
 
Jo ist gewollt und sinnvoll so.
Das steht übrigens auch in der "Anleitung" (Maus über [?] fahren)
 
Dann haben wohl zuviele es falsch (aber alle gleich falsch) eingegeben und es wurde dann als richtig sicherlich genommen. Nobody is perfect
 
Wenn ich sage, daß er richtig war, dann wird er das auch gewesen sein. :roll:
Nix gegen Dich aber: Täglich rufen bei mir ~10 User an mit "da steht PW falsch aber ich habe es richtig eingetippt" ... dann sag ich "das ist ein simpler zeichenketten-vergleich - ergo wurde es falsch eingetippt". Und wenn ichs dann am Telefon mit denen zusammen Buchstabe für Buchstabe eintippe geht's auf einmal. :roll:
 
Das ist ja wohl ein Unterschied ob ich mein Passwort falsch eingebe wo ich nur Punkte sehe und nicht die Buchstaben, oder ob ich ein Wort abtippe, das dann im Klartext vor mir steht. Lesen kann ich.
 
Das ist ja wohl ein Unterschied ob ich mein Passwort falsch eingebe wo ich nur Punkte sehe und nicht die Buchstaben, oder ob ich ein Wort abtippe, das dann im Klartext vor mir steht. Lesen kann ich.

*lol* Dein Passwort kennst du doch sicherlich auswendig? Notfalls mal mit Notepad eintippen, Copy & Paste - dann geht es 100%.
Aber bei solch kryptischen Zeichen kannst auch du dich mal vertun, oder etwas nicht? :biggrin:
 
*lol* Dein Passwort kennst du doch sicherlich auswendig? Notfalls mal mit Notepad eintippen, Copy & Paste - dann geht es 100%.
Nicht, wenn Du z.B. Leerzeichen am Anfang/Ende mitkopierst. ;)

Der unwahsrcheinliche false-positive-Fall von reCaptcha könnte natürlich tatsächlich eingetreten sein. Als Beweis bräuchte man halt einen Screen des Captchas und der Eingabe, den wir nicht haben.
 
Nix gegen Dich aber: Täglich rufen bei mir ~10 User an mit "da steht PW falsch aber ich habe es richtig eingetippt" ... dann sag ich "das ist ein simpler zeichenketten-vergleich - ergo wurde es falsch eingetippt". Und wenn ichs dann am Telefon mit denen zusammen Buchstabe für Buchstabe eintippe geht's auf einmal. :roll:

Ich glaub ich ruf auch mal an, nur um dich zu ärgern :D

Im Ernst: Mit Captchas gibts eigentlich immer irgend welche Probleme aber Nutzen tun sie alle mal etwas ;)
 
Da isses aber auch das Gleiche: Wenn das Captcha sagt "falsch" dann wurde nicht eingegeben, was da stand. Punkt. Es gibt halt zusätzlich die Hürde der Unleserlichkeit. Aber den Fall: "Ich habe 100% korrekt eingegeben, was da stand und das Captcha sagt: Falsch!" gibt's im Prinzip nicht. Das ist ebenfalls ein simpler Stringvergleich. Genauso wie beim Zahlencode im Vergütungspopup.

Die richtige Aussage wäre dann:
"Ich konnte nicht genau erkennen, was da steht und habe deshalb wohl was falsches eingegeben".

Leider ist es wohl einfacher, es auf einen "Bug" zu schieben bzw. dem Webbie zu unterstellen, dass er das mutwillig nicht als korrekt anerkannt hat (ja sicher, ich suche die Codes auch alle per Hand manuell raus, male die da extra unleserlich hin und schreibe den Leuten dann einzeln ihre Antwort - DAS haben auch schon welche geglaubt!!!). :ugly: