Hallo zusammen,
ich habe eine Seite mit einem Shop am laufen. Dahinter steht auch eine User-Datenbank. Die User können sich mit Login und Passwort einloggen. Die Passwörter sind per md5 verschlüsselt gespeichert.
Jetzt habe ich von einem Bekannten gehört, dass man sich mittels "Brute Force" Zugriff zu jedem Account verschaffen kann.
Wie ist das? Wenn ein Coder jetzt ein Skript erstellt, dass ständig auf meine Login-Seiten zugreift und alle PWDs durchprobiert? Wie gehe ich da am besten vor um das auszuschließen?
Danke für die Antworten!
Grüße Ruediger
ich habe eine Seite mit einem Shop am laufen. Dahinter steht auch eine User-Datenbank. Die User können sich mit Login und Passwort einloggen. Die Passwörter sind per md5 verschlüsselt gespeichert.
Jetzt habe ich von einem Bekannten gehört, dass man sich mittels "Brute Force" Zugriff zu jedem Account verschaffen kann.
Wie ist das? Wenn ein Coder jetzt ein Skript erstellt, dass ständig auf meine Login-Seiten zugreift und alle PWDs durchprobiert? Wie gehe ich da am besten vor um das auszuschließen?
Danke für die Antworten!
Grüße Ruediger