Programm nach einer gewissen Anzahl von Eingaben beenden

ralli85

Mitglied
Hallo,

hab probiert und gegoogelt aber keine Lösung gefunden: wie kann man ein Programm nach einer bestimmten Anzahl von Eingaben schließen?

Konkretes Beispiel: Ein Programm fragt nach einem Passwort. Wenn es dreimal falsch eingeben wird soll das Programm beendet werden.
Hab mit Schleifen und System.exit(0) probiert aber das Programm wurde entweder gar nicht geschlossen oder bereits nach der ersten Eingabe.

Hier der Grund-Code:

Java:
import java.awt.*;
import java.awt.event.*;
import javax.swing.*;

public class Passwort extends JFrame implements ActionListener
{
    JLabel inLabel = new JLabel("Geben Sie das Passwort ein: ");
    JTextField inText = new JTextField(10);
    JLabel outLabel = new JLabel("Ihre Eingabe ist: ");
    JTextField outText = new JTextField(10);
  
    Passwort(String titel)
    {
        super(titel);
        this.setLayout(new FlowLayout());
        outText.setEditable(false);
      
        this.add(inLabel);
        this.add(inText);
        this.add(outLabel);
        this.add(outText);
      
        inText.addActionListener(this);
        inText.setActionCommand("12345");
        this.setDefaultCloseOperation(JFrame.EXIT_ON_CLOSE);
      
    }
  
    public void actionPerformed (ActionEvent evt)
    {
  
            if(inText.getText().equals("12345"))
                {outText.setText("korrekt!");
                getContentPane().setBackground(Color.green);}
            else
                {outText.setText("falsch!");
                getContentPane().setBackground(Color.red);}
              
  
    }

    public static void main(String[] args) {

        Passwort test = new Passwort("Geben Sie das Passwort ein");
        test.setBounds(900, 400, 400, 300);
        test.setVisible(true);
    }
}
 
Zuletzt bearbeitet von einem Moderator:
ich scheine bei diesem Beispiel Denkfehler zu haben...

If-Anweisung --> Programm wird nicht beendet:
Code:
public void actionPerformed (ActionEvent evt)
    {
    
            int versuche = 0;
        
            if(inText.getText().equals("12345"))
                {outText.setText("korrekt!");
                getContentPane().setBackground(Color.green);}
                        
            else
                {outText.setText("falsch!");
                getContentPane().setBackground(Color.red);}
                        
            if (!inText.getText().equals("12345"))
                versuche++;
        
            if(versuche == 3)
                    System.exit(0);        
    }

While-Schleife --> Programm wird bei der ersten falschen Eingabe beendet:
Code:
public void actionPerformed (ActionEvent evt)
    {
       
            int versuche = 0;
               
            while(versuche < 3)
            {
            {if(inText.getText().equals("12345"))
                {outText.setText("korrekt!");
                getContentPane().setBackground(Color.green);}
                           
            else
                {outText.setText("falsch!");
                getContentPane().setBackground(Color.red);}
            }
                versuche++;
            }
                                   
            if(versuche == 3)
                    System.exit(0);
           
    }
 
Zuletzt bearbeitet:
'versuche' ist bei dir eine lokale Variable innerhalb von actionPerformed(..), wird also bei jedem Event neu erstellt, deklarier die mal als Feld vom ActionListener 😉
 
Java:
            if(inText.getText().equals("12345"))
                {outText.setText("korrekt!");
                getContentPane().setBackground(Color.green);}
                         
            else
                {outText.setText("falsch!");
                getContentPane().setBackground(Color.red);}

Ich würde dir zu einer etwas "besseren" Klammerung raten. Immer wenn ich diese if/else sehe denke ich an eines ohne Klammern .... und bin dann verwundert wieso dort aber 2 Anweisungen stehen und der Code anscheinend compiliert 😉

Java:
if(inText.getText().equals("12345")) {
   outText.setText("korrekt!");
   getContentPane().setBackground(Color.green);
} else {
   outText.setText("falsch!");
   getContentPane().setBackground(Color.red);
}

Es ist zwar gut das du dich auskennst bei deinem Code, aber es kommt auch die Zeit wo du jemanden anderen deinen Code zeigst. Da sollte ihn dieser jemand auch ohne Probleme lesen können 😉
 
Ich würde dir zu einer etwas "besseren" Klammerung raten. Immer wenn ich diese if/else sehe denke ich an eines ohne Klammern .... und bin dann verwundert wieso dort aber 2 Anweisungen stehen und der Code anscheinend compiliert 😉

Es ist zwar gut das du dich auskennst bei deinem Code, aber es kommt auch die Zeit wo du jemanden anderen deinen Code zeigst. Da sollte ihn dieser jemand auch ohne Probleme lesen können 😉

Gleiches würde ich auch bei dem letzten if ohne Klammern empfehlen, das ist nur Quelle für Fehler. Und in den meisten IDEs ist ohne Klammern sowieso schon mehr Aufwand, als sie stehen zu lassen...
 
HEUREKA, ich habs! Danke für die Hilfe!

Java:
import java.awt.*;
import java.awt.event.*;
import javax.swing.*;

public class Passwort extends JFrame implements ActionListener
{
    JLabel inLabel = new JLabel("Geben Sie das Passwort ein: ");
    JTextField inText = new JTextField(10);
    JLabel outLabel = new JLabel("Ihre Eingabe ist: ");
    JTextField outText = new JTextField(10);
    int versuche = 0;
 
    Passwort(String titel)
    {
        super(titel);
        this.setLayout(new FlowLayout());
        outText.setEditable(false);
     
        this.add(inLabel);
        this.add(inText);
        this.add(outLabel);
        this.add(outText);
     
        inText.addActionListener(this);
        inText.setActionCommand("12345");
        this.setDefaultCloseOperation(JFrame.EXIT_ON_CLOSE);     
    }

    public void actionPerformed (ActionEvent evt)
    {
            if(inText.getText().equals("12345"))
                {
                outText.setText("korrekt!");
                getContentPane().setBackground(Color.green);
                }
                         
            else
                {
                outText.setText("falsch!");
                getContentPane().setBackground(Color.red);
                }
            if (outText.getText().equals("falsch!"))
                    versuche++;
            if (versuche == 3)
                System.exit(0);
    }

    public static void main(String[] args) {
        Passwort test = new Passwort("Geben Sie das Passwort ein");
        test.setBounds(900, 400, 400, 300);
        test.setVisible(true);
    }
}
 
Zuletzt bearbeitet von einem Moderator:
Ich hab mich auch mal dranbegeben:
Java:
import java.awt.*;
import java.awt.event.*;
import javax.swing.*;

/**
 * @author DerWissende on 03/04/2016
 */
public class PasswortEingeben {

    private final int passwort = 46792755;
    private JFrame frame;
    private JPasswordField passw;
    private JButton button;
    private JLabel label;

    public PasswortEingeben(final int versuche) {
        frame = new JFrame("PasswortEingeben");
        passw = new JPasswordField("hier das PW eingeben...");
        button = new JButton("Action");
        frame.setLayout(new FlowLayout());
        frame.add(passw);
        frame.add(button);

        button.addActionListener(new ActionListener() {
            private int versuche2 = 0;

            @Override
            public void actionPerformed(ActionEvent e) {
                if (new String(passw.getPassword()).hashCode() == passwort) {
                    System.out.println("Geknackt!");
                } else {
                    System.out.println("FLASHC!!!");
                }
                versuche2++;
                System.out.println("verbleibende Versuche: " + (versuche - versuche2));
                if (versuche2 >= versuche) {
                    frame.dispose();
                }
            }
        });

        frame.pack();
        frame.setDefaultCloseOperation(2);
        frame.setVisible(true);
    }

    public static void main(String[] args) {
        new PasswortEingeben(3);
    }
}

Man hat drei Versuche, es sei den(n), man trägt etwas anderes ein.

Kann mir jemand sagen, wie sicher dieses Programm ist/wäre?

Grüße
 
Man hat drei Versuche, es sei den(n), man trägt etwas anderes ein.

Kann mir jemand sagen, wie sicher dieses Programm ist/wäre?

Grüße

Der Hash steht halt nur als int drin, das führt zu vielen Kollision, ist leicht mit BruteForce knackbar und müsste sich sogar recht leicht zurückrechnen lassen.

Abgesehen davon, und das der Nutzer das sich immer noch decomplieren könnte, wenn er an den gesicherten Teil will, ist das sicher.
 
Der Hash steht halt nur als int drin, das führt zu vielen Kollision, ist leicht mit BruteForce knackbar und müsste sich sogar recht leicht zurückrechnen lassen.

Abgesehen davon, und das der Nutzer das sich immer noch decomplieren könnte, wenn er an den gesicherten Teil will, ist das sicher.

Ok, wäre es denn sicherer, wenn nicht int sondern Hexadezimal drin stehen würde, das wäre auch ein int.

Und wer hat es denn nach wievielen Versuchen erraten? Wie lautet es? 🙂

Und es wäre vielleicht gut, ein clear auf PasswordField aufzurufen, wenn fokussiert.

Und ich hab diese Seite gefunden: https://crackstation.net/ Free Password Hash Cracker oder reverse,
aber ich weiß nicht, wie ich diesen HashCode eintragen muss, bei Obigem findet er nix.

Und es gibt Möglichkeiten, auch in Java, reverse zu verhindern...

Schönen Freitag euch
 
Also wenn Du weisst, wie der HashCode eines Strings berechnet wird, dann macht es Angriffe schon deutlich einfacher.

Also machen wir es einfach einmal etwas im Detail.

Code:
public int hashCode(){
    int h = hash;
    if (h ==0 && value.length >0){
        char val[]= value;

        for(int i =0; i < value.length; i++){
            h =31* h + val[i];
        }
        hash = h;
    }
    return h;
}

Das ist nicht ganz trivial, aber Du hast halt mehrere Operationen mit Hashcode = Rest * 31 + NextChar.
Da kann man mehrere Lösungen für finden - FirstChar sollte halt aus einer bestimmten Menge an Zeichen kommen. Nicht darstellbare Zeichen können ja entfallen.

Das halt mehrfach, bis Rest 0 ist und schon hat man ein mögliches Passwort.
 
Ok, wäre es denn sicherer, wenn nicht int sondern Hexadezimal drin stehen würde, das wäre auch ein int.

Und ich hab diese Seite gefunden: https://crackstation.net/ Free Password Hash Cracker oder reverse,
aber ich weiß nicht, wie ich diesen HashCode eintragen muss, bei Obigem findet er nix.

Und es gibt Möglichkeiten, auch in Java, reverse zu verhindern...

Schönen Freitag euch

Sicherer wäre 'nen Hash-Algorithmus zu nutzen, der für Passwörter gedacht ist 😉 solange sich das auf ein int reduzieren lässt, ist der schon aufgrund der Kollisionen nicht sicher. Mit extra für Passwörter gedachten steigt schon mal der Aufwand für BruteForce, genauso wie mit Salts.

Cracken wird den keine Seite, einfach weil ihn niemand gecracked haben muss 😉 Der ist halt nur dafür gedacht, einen String auf ein int zu reduzieren.


Und wer hat es denn nach wievielen Versuchen erraten? Wie lautet es? 🙂

Java:
public static void main(String[] args) {        
        StringBuilder result = new StringBuilder();
        calc(result,46792755);
        System.out.println(result.toString().hashCode()==46792755);
        System.out.println(result.toString());
    }
   
    private  static boolean calc(StringBuilder result, int hash) {
        if (hash == 0) {
            return true;
        }
        if (hash < 0) {
           return false;
        }

        int modulo = hash % 31;

        while (modulo < 126 - 31) {
            modulo += 31;
            if (calc(result, (hash - modulo) / 31)) {
                result.append((char) modulo);
                return true;
            }
        } 

        return false;
    }
 
Hast du diese Funktion selber geschrieben? Dann vielen Dank. Ich hab jetzt schon alles auf StackOverflow abgesucht, aber NIX dazu gefunden... außer das hier:
In JDK 1.0.x and 1.1.x the hashCode function for long Strings worked by sampling every nth character. This pretty well guaranteed you would have many Strings hashing to the same value, thus slowing down Hashtable lookup. In JDK 1.2 the function has been improved to multiply the result so far by 31 then add the next character in sequence. This is a little slower, but is much better at avoiding collisions.

Ich wollte auch niemanden verwirren, oder unbedingt dazu raten, das so zu machen. Aber ich dachte schon, das man es nicht so einfach reverse kann.

Wie es auch sei, Freitag heute. 🙂
 
Hast du diese Funktion selber geschrieben? Dann vielen Dank. Ich hab jetzt schon alles auf StackOverflow abgesucht, aber NIX dazu gefunden... außer das hier:

Ich wollte auch niemanden verwirren, oder unbedingt dazu raten, das so zu machen. Aber ich dachte schon, das man es nicht so einfach reverse kann.

Wie es auch sei, Freitag heute. 🙂

Ja, ist von mir. Klappt nur für Hashs >0, wenns nen Überlauf gab, bricht der aufgrund der Abbruchbedingung direkt ab, dürfte sich aber sicherlich auch irgendwie lösen lassen...

Der Sinn von Hashes ist halt möglichst einfaches berechnen, und je einfacher, desto leichter rückzurechnend, deshalb wenns um Passwörter geht, andere Algorithmen nehmen 😉
 

Zurück
Oben