Andreas Korthaus: Basic-Auth gegen Brute-Force schützen

Beitrag lesen

Hi Christian!

Eben. Ich besorg mir die Benutzernamen und sperre
sie mal eben alle zusammen indem ich die
Funktionalitaet deines Moduls benutze und einfach
10x das Passwort falsch sende. Und schon kann dein
Tool keiner mehr benutzen.

OK, das sehe ich ein. Dann würde ich also lieber ein Frühwarn-System haben welches mit nach 10 Fehlversuchen eine mail/sms zuschickt. Wo würdest Du das implementieren?

Im Prinzip müsste das ja mit meinem unten skizzierten PHP-Code funktionieren, oder? Oder würdest Du das anders machen?

Grüße
Andreas