Sven Rautenberg: Quelltext mit Trick-17 verbergen...

Beitrag lesen

Moin!

Sicherheit hast du damit auch nicht

Wieso nicht?

Ok, das Verfahren ist aus diversen Gründen kritisierbar, weil es Sicherheit auf einem sehr niedrigen Level realisiert:

1. Alle Benutzer haben das gleiche Passwort
2. Das Passwort steht in der URL, kann folglich auch nach anderswo sickern (Referrer, Browser-History,...)

Aber grundsätzlich: Wer ohne Zusatzwissen einfach nur das richtige Passwort eingeben soll, erhält keinerlei Hinweise auf das richtige Passwort und muß Brute Force einsetzen, um weiterzukommen.

- Sven Rautenberg

--
ss:) zu:) ls:[ fo:} de:] va:) ch:] sh:) n4:# rl:| br:< js:| ie:( fl:( mo:|