phpbar.de logo

Mailinglisten-Archive

[php] [1/2 OT] Schutz durch .htaccess - wie sicher?

[php] [1/2 OT] Schutz durch .htaccess - wie sicher?

Norbert Pfeiffer norbert at itbw.de
Mit Sep 29 14:39:11 CEST 2004


Hi Ralf,

man kann das ueber Sessions sicherer machen.

Mal so als Gedankenansatz ...
Du fragst das Passwort ab und beim dritten Fehlversuch
bekommt diese Session einen Blocking-Vermerk und der
User darf sich austoben. Egal was er eingibt, er faellt
immer auf die Loginseite zurueck.
Damit ist Brutforce zumindestens etwas ausgehebelt.


m. b. G. Norbert
_____________________
normal:  02686-987103
Notruf:  0163-3613642
---------------------
e.o.m.


php::bar PHP Wiki   -   Listenarchive