Denke nur ich dass meine Website sch***** aussehen?

3 Antworten

Vom Fragesteller als hilfreich ausgezeichnet

also mir gefällt das Design echt sehr gut💜

Codingelifox 
Fragesteller
 26.09.2023, 20:26

Danke! Und was meinst du zu dem Emoji-Picker?

2
Codingelifox 
Fragesteller
 26.09.2023, 20:29
@d97879

Danke! Dann liegt es wohl an mir dass ich immer denke das Design ist von Wish bestellt🥴

2

Das Design geht klar. Auch Insgesamt sieht das Ganze schon recht Fortgeschritten aus.

Das Einloggen scheint aber extrem anfällig für Brute-Force Angriffe zu sein, also das durchprobieren aller Passwörter. Oder für Wordlist-Angriffe.

Zum Schutz dagegen kann eine Wartezeit nach einer falschen Passworteingabe, die man nicht einfach durch Neuladen der Seite umgehen kann helfen. z.B. indem man das Passwort erst 3 bis 5s nach Laden der Seite eingeben kann.

Glücklicherweise hast du die Passwörter nicht im Front-End gespeichert. Ich rate trotzdem dazu, die nicht in Klartext zu speichern.

Codingelifox 
Fragesteller
 26.09.2023, 21:16

Also ich habe die Passwörter mit Password_hash() gehasht und beim Registerfeld ein sicheres Passwort angefordert. Reicht es, wenn ich jetzt einfach einen Timer im Front-End mache nach dem Laden und wenn man sich einloggen will nach 5 fehlgeschlagenen Versuchen der Account für 5 Minuten gesperrt ist (also schon in der Datenbank ist der Account gesperrt)?
PS. Ich benutze PHP

0
Lostguy123  26.09.2023, 21:26
@Codingelifox
Reicht es, wenn ich jetzt einfach einen Timer im Front-End mache nach dem Laden und wenn man sich einloggen will nach 5 fehlgeschlagenen Versuchen der Account für 5 Minuten gesperrt ist?

Weiß ich nicht, weil ich nicht wirklich in dem Thema drin bin.

In dem Fall würde ich als Angreifer den Quellcode kopieren, ändern und dann mit dem geänderten Code versuchen die Eingabeversuche zu automatisieren. Der Verweis zum Backend ist ja trotz geändertem Frontend-Code derselbe.

also schon in der Datenbank ist der Account gesperrt

Das funktioniert schon eher.

Aber ganz ehrlich: Bei den 7 Nutzern macht sowieso Keiner sich den Aufwand, außer vielleicht um Pentesting zu üben. Also finde dafür nur eine Lösung, wenn du im Bereich Sicherheit von Websites üben willst.

0
Codingelifox 
Fragesteller
 28.09.2023, 16:43
@superstreber3

Reicht das unsichtbare ReCaptcha? Weil so ein weisses Kästchen dass jeder aufregt und dann noch auf einem schwarzem Design

0

Ist das hier eine versteckte Werbung?😂 Beim Design habe ich nichts auszunutzen, sieht gut aus.

Woher ich das weiß:Studium / Ausbildung – Fachzweig Betriebsinformatik an einer HTL
Codingelifox 
Fragesteller
 26.09.2023, 20:27

Nein, ist keine Werbung. Ich denke das Gleiche IMMER wenn ich sowas programmiere.

0