Mailinglisten-Archive |
Hi Ralf, man kann das ueber Sessions sicherer machen. Mal so als Gedankenansatz ... Du fragst das Passwort ab und beim dritten Fehlversuch bekommt diese Session einen Blocking-Vermerk und der User darf sich austoben. Egal was er eingibt, er faellt immer auf die Loginseite zurueck. Damit ist Brutforce zumindestens etwas ausgehebelt. m. b. G. Norbert _____________________ normal: 02686-987103 Notruf: 0163-3613642 --------------------- e.o.m.
php::bar PHP Wiki - Listenarchive