phpbar.de logo

Mailinglisten-Archive

[php] Bruto Force vs login

[php] Bruto Force vs login

Norbert Pfeiffer norbert at itbw.de
Fre Okt 15 20:05:38 CEST 2004


Hi,

> Mittlerweile bietet ja auch EBAY eine Funktion um die
> 'Sicherheit' eines Passwortes zu prüfen...sowas sollte
> am ehesten rein, denn viele User tippen einen Vornamen
> o.ä. ein und damit öffnet man einer BF-Attacke Tür und Tor.
hmm,
es ist ja kein Problem eine Eingabe mit JS zu testen ob da
gemischte Gross-/Kleinschreibung, Zahlen und Sonderzeichen
verwendet wurden und den User dann zu informieren.
ABER:
- JS ist ja von zu Hause aus boese und somit abgestellt
  - nicht beim normalen User aber den ML-Mitgliedern
- Sonderzeichen wie @.,:;&$§µ werden von vielen Host
  schon gar nicht mehr akzeptiert, es duerfen nur noch
  a-z,A-Z,0-9 sein.
Den Trend habe ich auch nicht verstanden ...

m. b. G. Norbert
_____________________
normal:  02686-987103
Notruf:  0163-3613642
---------------------
e.o.m.


php::bar PHP Wiki   -   Listenarchive