| | | | |
| | |
| PHP Code Flüsterer Registriert seit: 21.08.2005 Beiträge: 4682 PHP-Kenntnisse: Fortgeschritten | |
| | |
| Erfahrener Benutzer Registriert seit: 21.07.2005
Beiträge: 209
![]() | Denke nicht, dass das ein logischer schluss ist. Wenn keine Session zugelassen wird, dann sollte man das bruteforce programm / den user gleich auf eine Fehlerseite leiten. Was bringt einem ein Loginsystem, wenn keine Sessions zugelassen werden? Eine Datenbank würde ich dafür nicht hernehmen... Das mit der Account-Sperrung finde ich auch nicht so toll. (kommt auf das system an) Denn der Übeltäter braucht nur besagte Benutzernamen, die selten geheim sind, um beliebigen Usern immer wieder den zugang durch eine Attacke und der nachfolgenden Sperre des Benutzers zu verwehren. EDIT: Hier ging es schonmal um das Thema. Vielleicht hilfts ja. http://www.phpfriend.de/forum/ftopic61137.html |
| |
| | ||
| Erfahrener Benutzer Registriert seit: 17.01.2006
Beiträge: 468
![]() | Zitat:
bei einer normaler webanwendung weisst du schon nach dem 2-tem seitenaufruf ob der Keks gesetzt wurde. wenn nicht, dann übergibst du einfach session_id über GET bzw POST weiter. wenn du kein zugriff auf php.ini hast, dann machst du einfach mit output_add_rewrite_var(session_name(),session_id() ); weiter, ohne dir weitere gedanken zu machen. gibt es bessere vorschläge um einen user zu identifizieren? | |
| |
| | |
| Erfahrener Benutzer | Das setzt voraus, dass der Bot da mitmacht
__________________ Nicht jeder Fehler ist ein Bug. |
| |
| | |
| Erfahrener Benutzer Registriert seit: 17.01.2006
Beiträge: 468
![]() | ich glaube, dass wir in Moment über verschiedende Sachen sprechen eine bruteForce-Programm wird versuchen sich einzuloggen, bzw nach dem Zufallsprinzip schon vorhandene session_id zu bekommen. in diesem Fall können wir von mir vorgeschlagene Zeitmessung zwischen Versuchen zu machen oder Anzahl von sessions zu begrenzen. Aber die frage bleibt weiter offen wie willst du denn anderes einen user identifizieren? wie willst du der Anzahl von falschen Versuchen ohne rücksicht, ob es in db, datei oder shared memory gespeichert wird, zu einem user zuordnen? OT: <<Es ist nun keine Schwierigkeit, dass du ein bruteForce-Programm schreibst>> hast du schon eine geschrieben? |
| |
| | ||
| Erfahrener Benutzer | Zitat:
__________________ Nicht jeder Fehler ist ein Bug. | |
| |
| Themen-Optionen | |
| Thema bewerten | |
|
|
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| [Erledigt] Problem mit MySQLi Login + Session | Raito | PHP Tipps 2008 | 7 | 29.07.2008 22:49 |
| Login session aufzeichnen | Black-Devil | PHP Tipps 2008 | 7 | 03.03.2008 18:12 |
| Login per Session oder htaccess? | FI-DD | PHP Tipps 2008 | 9 | 31.01.2008 21:19 |
| Nach Login mit Session Username auslesen | DDogg | PHP Tipps 2006 | 2 | 07.07.2006 15:42 |
| Session Logout Login Navigation | TailerD | PHP Tipps 2006 | 10 | 24.06.2006 17:12 |
| [Erledigt] Benutzername nach Login noch benötigt- Cookie oder Session? | PHP Tipps 2005-2 | 1 | 30.10.2005 09:20 | |
| login + session | PHP Tipps 2005-2 | 23 | 30.08.2005 21:29 | |
| Session Login | LA-Finest | PHP Tipps 2005-2 | 4 | 05.07.2005 10:46 |
| login mit session id | PHP Tipps 2005 | 10 | 26.01.2005 12:32 | |
| session start nur bei jedem 2. login | PHP Tipps 2004-2 | 9 | 16.12.2004 13:39 | |
| Session Problem beim Login | PHP Tipps 2004-2 | 6 | 15.12.2004 09:37 | |
| login mit session geht ne | PHP Tipps 2004-2 | 4 | 08.12.2004 15:48 | |
| Login / Session / Benutzerdaten | SvenLittkowski | PHP Tipps 2004 | 4 | 06.09.2004 17:08 |
| Session Login funkt nicht, wenn Cookies immer aus sind | schifti | PHP-Fortgeschrittene | 18 | 06.09.2004 07:48 |
| [Erledigt] Session Login funktioniert nicht | PHP-Fortgeschrittene | 1 | 19.07.2004 17:23 | |
| Besucher kamen über folgende Suchanfragen bei Google auf diese Seite |
| session zeitlich begrenzen, php session zeitlich begrenzen, rest login, rest session, session zeitlich begrenzen php, php login session, php login versuche begrenzen, restful login, login versuche zählen, php login versuche zählen, restful session, session zeit begrenzen, php rest session, login begrenzen php, php login zählen, http://www.php.de/php-tipps-2007/43769-login-session-und-der-ganze-rest.html, php login versuche, php login begrenzen, php zeitlich begrenzte session, ubuntu zählen login fehlversuch# |

Dieser Inhalt ist unter einer Creative Commons-Lizenz lizenziert.