03.12.2006, 11:49
Ich möchte mal bezüglich des Loginlimits (nach X Loginversuchen wird man XX Minuten vom Login ausgesperrt) zur Diskussion anregen... mir ist nämlich aufgefallen dass die Loginversuche und der Loginzeitpunkt lediglich in Cookies, d.h. nicht IP-basiert abgespeichert werden. Da liegt es ja jetzt nur an dem Client, die Cookies wieder zu löschen oder von vorneherein gar nicht erst zu akzeptieren.
Ich muss jetzt mal ganz kritisch fragen: Was soll das dann bringen? Dem Administrator eine Sicherheit vorzuspielen, die nicht vorhanden ist?
PS: Vllt. übe ich mich mal im "Pluginschreiben" und implementiere diese Funktion selbst (IP-basierte Sperrung vom ganzen Forum wäre gut =) )... aber auf meine Frage hätte ich trotzdem gerne eine Antwort.
MfG, bmaker
Ich muss jetzt mal ganz kritisch fragen: Was soll das dann bringen? Dem Administrator eine Sicherheit vorzuspielen, die nicht vorhanden ist?
PS: Vllt. übe ich mich mal im "Pluginschreiben" und implementiere diese Funktion selbst (IP-basierte Sperrung vom ganzen Forum wäre gut =) )... aber auf meine Frage hätte ich trotzdem gerne eine Antwort.
MfG, bmaker