Alain: Passwortschuz- Design veraendern

Beitrag lesen

Hallo,

Wuerde naemlich gerne das design meiner sich im Aufbau befindenen Seite beibehalten.

Du kannst es mit einem cgi folgender massen probieren siehe dazu auf meine seite das beispiel.
http://www.tramplefun.com/test/
das cgi klappert für den browser-client die passwort datei ab im htaccess geschützten bereich ohne dass
der client davon was mitkriegt,danach generiert er (das cgi),falls die daten korrekt sind eine html datei
und der user kann sich einloggen,ohne nochmal das passwort user eingeben zu müssen über den browser.
Ich sehe da den grossen vorteil,dass der geschützte member-url nicht bekannt wird,solange nicht das richtige pass
eingeben wurde,dies zum vorteil gegen brute force attacken,die ja den member url wissen müssen um den server
mit 1000enden von 401 error anfragen zu belästigen bis die meldung 200 (pass gefunden)erscheint,was bei meinem beispiel ja dann nicht möglich ist.
Gruss vom Alain

--
...wenn das gehirn so einfach wäre,es zu vestehen,
wären wir zu dumm um es zu begreifen...