Moin!
Sicherheit hast du damit auch nicht
Wieso nicht?
Ok, das Verfahren ist aus diversen Gründen kritisierbar, weil es Sicherheit auf einem sehr niedrigen Level realisiert:
1. Alle Benutzer haben das gleiche Passwort
2. Das Passwort steht in der URL, kann folglich auch nach anderswo sickern (Referrer, Browser-History,...)
Aber grundsätzlich: Wer ohne Zusatzwissen einfach nur das richtige Passwort eingeben soll, erhält keinerlei Hinweise auf das richtige Passwort und muß Brute Force einsetzen, um weiterzukommen.
- Sven Rautenberg
--
ss:) zu:) ls:[ fo:} de:] va:) ch:] sh:) n4:# rl:| br:< js:| ie:( fl:( mo:|
ss:) zu:) ls:[ fo:} de:] va:) ch:] sh:) n4:# rl:| br:< js:| ie:( fl:( mo:|