Dennis: Loginsystem - wie ist mein Vorschlag?

Beitrag lesen

Hi Logik,

Ich weiß nicht, ist das sicher genug?

Dieses Loginsystem ist effektiv genauso sicher wie das von dir programmierte System - das habe ich mit meinem vorherigen Posting ja bereits versucht zu erklären.

Durch Abhören der Kommunikation zwischen dem Besucher und deinem Server kann man sowohl dein System, als auch das auf SELFHTML Vorgestellte umgehen. Dem kannst du nur entgegenwirken, indem du eine SSL-verschlüsselte Verbindung (https:// statt http://) verwendest - solange du das nicht tust haben alle Loginsystem mindestens eine Schwachstelle, nämlich genau da wo Benutzername und Passwort übermittelt werden, in welcher Form auch immer das konkret geschehen mag.

Viele Grüße,
  ~ Dennis.