Login Fehlversuche umgehen

hann96

Freizeitschrauber(in)
Sorry, aber euer Login-Fehlversuch Script soll ein Scherz sein, oder? Mit 2 Klicks ist das umgangen.

1. Klick:
In die Adresszeile des Browsers

2. Klick:
Von z. B. [...] subscription.php?loginfailed=5&lglt=3

auf ?loginfailed=0

Wert auf 0 setzten und schon habe ich einen neuen Versuch mich anzumelden.

So kann man evtl. noch kleine Kinder abhalten den Account ihres großen Bruders schnell zu knacken, aber Bots werden da wohl kaum Probleme haben.
 
Ich kann man danach aber wieder ganz normal anmelden... ;)

EDIT:
Sorry, da war ich wohl zu hastig. Ich habe mich "selbst ausgetrickst". :ugly:
Lange Geschichte... ;)
 
Zuletzt bearbeitet:
Das Forum prüft keine Logins, das kommt von unserem globalen Login-Handler. Die Werte in der URL bekommt das Forum nur für die Ausgabe, um den Counter für die Darstellung zu kennen, macht damit aber sonst keinerlei Prüfungen.

Das Problem ist nur, dass da ein Hit mehr möglich ist, als angezeigt wird. *g*
Gleich mal korrigieren.

/fixed

Ich kann man danach aber wieder ganz normal anmelden... ;)

EDIT:
Sorry, da war ich wohl zu hastig. Ich habe mich "selbst ausgetrickst". :ugly:
Lange Geschichte... ;)


Kein Ding. Dadurch konnte ich das mit dem Hit zuviel sehen. :)
 
Zuletzt bearbeitet:
Zurück