Mailinglisten-Archive |
> > Wäre nett eure Meinung > irgendwie hirnrissig ... > man prueft nicht, ob es das Passwort, sondern ob es den > Usernamen schon gibt, ist ein grosses Sicherheitsrisiko. Najaaa - ein 32 Zeichen langes, zufälliges Passwort (oder von mir aus Usernamen) zu erraten ist schon nicht soooo einfach. Kann aber leider nur eine ID abfragen - User/Passwort geht daher nicht. > > und evtl. Alternativvorschläge zu hören. > checke, ob es den Login-Namen schon gibt, falls nein, > kann er sich sein Passwort frei waehlen, andernfalls > muss er sich ein anderes Pseudo auswaehlen... Macht ja bei einem Einmalpasswort nicht so richtig Sinn. Dann müsste er sich ja bei jedem Login ein neues fürs nächste mal aussuchen. Gruss Christian --- Infos zur Mailingliste, zur Teilnahme und zum An- und Abmelden unter -->> http://www.4t2.com/mysql
php::bar PHP Wiki - Listenarchive