| | | | |
| | |
| Erfahrener Benutzer | Also ich habe bei verschiedenen Seiten gesehen, dass wenn man sich falsch einloggt, entweder kommt "benutzer oder passwort falsch" oder "benutzername falsch" bzw "passwort falsch". Gibt es da irgendwelche nach- oder vorteile?? Also quasi der Vorteil bei der 2. Variante ist ja, dass man weiß, was man falsch geschrieben hat. Der Nachteil is aber, dass man als Hacker oder als jemand, der ein Acc knacken will genau weiß, ob es den login-name gibt oder nicht. Wenn dort steht "benutzer ODER pw falsch" dann weiß man ja nicht ob es am benutzername liegt oder nicht bzw ob der überhaupt vorhanden ist oder nicht. Ich hoffe ihr wisst, was ich meine. Also was ist besser oder sicherer oder was auch immer?? MFG RBS_Phoenix
__________________ Homepage: http://www.rbs-page.de |
| |
| | |
| PHP Code Flüsterer Registriert seit: 21.08.2005 Beiträge: 4682 PHP-Kenntnisse: Fortgeschritten | |
| | |
| Erfahrener Benutzer | Ja ich mein doch ne falsche eingabe.. mir ging es darum: Bei Seite 1 meldet man sich mit nem NICHT EXISTIERENDEN ^^ Benutzernamen an und es kommt diese Meldung: Code: Benutzername oder Passwort stimmt nicht. Wann man sich aber bei Seite 2 anmeldet, kommt beim Falsch eingegebenen Benutzernamen: Code: Benutzername nicht gefunden. Code: Passwort falsch. So jetzt aber^^ Einfach nur, was schöner aber auch sicher ist. Ist es wichtiger einem evtl. Hacker nicht zu sagen, dass sein eingegebender Login-Name richtig oder Falsch ist oder gewinnt die Bedienungsfreundlichkeit bzw Übersicht.
__________________ Homepage: http://www.rbs-page.de |
| |
| | |
| Erfahrener Benutzer | ja schon, aber der benutzername muss ja nicht der Login-name sein. z.b. mit nem extra login name oder emailadresse. aber eigentlich sollte man es so programmieren, dass es egal ist, wie du schon gesagt hast.. und dazu denke ich mal, wenn er den server oder was auch immer hacken kann, wird er ja wohl n bisl ahnung haben und weiß schon wie er das macht, da is das denke ich mal nich so das problem
__________________ Homepage: http://www.rbs-page.de |
| |
| Themen-Optionen | |
| Thema bewerten | |
|
|
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Sessions und Logins | Faebe | PHP Tipps 2008 | 1 | 29.10.2007 09:04 |
| .htaccess und verschiedene Logins | dh1sbg | PHP Tipps 2005-2 | 4 | 27.10.2005 22:53 |
| Logins von HTACCESS auslesen!?!? | PHP Tipps 2005-2 | 2 | 08.10.2005 13:12 | |
| sicherheit meines logins | PHP Tipps 2005 | 7 | 18.02.2005 19:53 | |
| Versuch eines logins | PHP Tipps 2004 | 19 | 23.09.2004 23:52 | |
| Frage bezüglich des logins | PHP Tipps 2004 | 2 | 01.07.2004 15:58 | |

Dieser Inhalt ist unter einer Creative Commons-Lizenz lizenziert.