[NEWSboard IBMi Forum]

Hybrid View

  1. #1
    Registriert seit
    Aug 2001
    Beiträge
    2.716
    Zitat Zitat von Fuerchau Beitrag anzeigen
    Wenn da dann stattdessen "*****" angezeigt würde, sähe das unschön aus.

    Also ohne 5250-Änderung incl. aller bekannten Emulationsanpassungen sehe ich da nichts.
    Hm, hast Recht, ich sollte im aktuellen Zustand nichts aus dem Kopf schreiben - zu viel durcheinander. Muss noch mal in die Doku schauen, es gab mE Attribute für sowas, die aber keiner nutzt, nicht mal Client Access.
    VT100 bietet sich nicht an, da bei 5250 keine Übertragung (und somit Logik) auf der Maschine möglich ist. Man könnte die GIF-Bitmap Codes vergewaltigen, aber - das wird nicht passieren.
    Einigen wir uns auf: geht nicht.
    IBM Champion 2022, 2023, 2024, 2025
    Common Europe Advisory Council / Hall of Fame
    http://pub400.com
    visit www.POWERbunker.com for bespoke IBM i hosting

  2. #2
    Registriert seit
    Aug 2001
    Beiträge
    2.716
    Nachtrag - 5250 sendet bei Passwordfeldern das Farbattribut $27, da könnte was gehen.
    IBM Champion 2022, 2023, 2024, 2025
    Common Europe Advisory Council / Hall of Fame
    http://pub400.com
    visit www.POWERbunker.com for bespoke IBM i hosting

  3. #3
    Registriert seit
    Jan 2003
    Beiträge
    759
    ChatGPT sagt ja, rät jedoch ab...

    "Die IBM i (AS400) 5250 sendet bei Passwordfeldern das Farbattribut 27, kann man das in Sternchen übersetzen?"

    Ja, das ist möglich! Wenn Sie das Farbattribut 27 mit einem Passwordfeld in einem 5250-Bildschirm verwenden, wird der Text im Feld als schwarze Sternchen angezeigt.

    Um das zu erreichen, können Sie DSPATR(PC) für das Passwordfeld in Ihrem Anzeigedatei-Definitionssatz angeben. DSPATR(PC) zeigt den Inhalt des Feldes als Sternchen an, während das Farbattribut 27 die Schriftfarbe des Feldes auf Schwarz setzt.

    Hier ist ein Beispiel, das zeigt, wie Sie das Passwordfeld mit DSPATR(PC) und Farbattribut 27 in Ihrem Anzeigedatei-Definitionssatz definieren können:

    Code:
    A          R MYSCREEN
    A                                  DSPSIZ(24 80 *DS3)
    A                                  CA03(03 'Exit')
    A                                  CF12(12 'Cancel')
    A            PSWDFLD      10A   DSPATR(PC) DSPATR(27)
    A                                  ALARM
    A                                  OVERLAY
    A                                  ERASE
    A                                  CLEAR
    A                                  EXFMT MYSCREEN
    In diesem Beispiel ist das Passwordfeld "PSWDFLD" definiert und mit DSPATR(PC) und DSPATR(27) spezifiziert. Dadurch wird der Inhalt des Feldes als Sternchen angezeigt und die Schriftfarbe des Feldes auf Schwarz gesetzt.

    Bitte beachten Sie, dass das Überschreiben des Farbattributs für Passwordfelder in der Regel eine Sicherheitslücke darstellt, da ein Angreifer möglicherweise versuchen könnte, den tatsächlichen Text im Feld zu sehen, indem er das Farbattribut umgeht. Es ist wichtig, sicherzustellen, dass die Sicherheit Ihres Systems gewährleistet ist, bevor Sie das Farbattribut überschreiben.

  4. #4
    Registriert seit
    Aug 2001
    Beiträge
    2.716
    Zitat Zitat von RobertMack Beitrag anzeigen
    ChatGPT sagt ja, rät jedoch ab...
    wenn sogar eine KI davon abrät...
    IBM Champion 2022, 2023, 2024, 2025
    Common Europe Advisory Council / Hall of Fame
    http://pub400.com
    visit www.POWERbunker.com for bespoke IBM i hosting

  5. #5
    Registriert seit
    Feb 2001
    Beiträge
    20.792
    Das war bis Windows 98 oder sogar XP noch so, dass man per STRG+C aus dem Kennwortfeld den Klartext herauskopieren konnte.
    Dienstleistungen? Die gibt es hier: http://www.fuerchau.de
    Das Excel-AddIn: https://www.ftsolutions.de/index.php/downloads
    BI? Da war doch noch was: http://www.ftsolutions.de

  6. #6
    Registriert seit
    Mar 2002
    Beiträge
    5.391
    Zitat Zitat von Fuerchau Beitrag anzeigen
    Das war bis Windows 98 oder sogar XP noch so, dass man per STRG+C aus dem Kennwortfeld den Klartext herauskopieren konnte.
    1.) da sollte man erst mal testen, bei welchen 5250 Clients das heute noch geht!
    2.) so what - welcher Benutzer tippt schon sein Kennwort ein und geht dann Kaffee trinken, bevor er dann die Eingabetaste zur Anmeldung drückt.

    D*B
    AS400 Freeware
    http://www.bender-dv.de
    Mit embedded SQL in RPG auf Datenbanken von ADABAS bis XBASE zugreifen
    http://sourceforge.net/projects/appserver4rpg/

Similar Threads

  1. Problem bei Abfrage bei Imbedded SQL
    By cbe in forum NEWSboard Programmierung
    Antworten: 2
    Letzter Beitrag: 08-06-05, 17:21

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • You may not post attachments
  • You may not edit your posts
  •