Welche Sicherheitsvorkehrugen bei der Webentwicklung (z. B. beim Login)?

2 Antworten

OWASP Vorschläge beachten: https://owasp.org/www-project-top-ten/

Woher ich das weiß:Berufserfahrung – Pentester & Sachverständiger für IT Sicherheit

Erstens mal Passwort nur verschlüsselt im Server ablegen.

Formular zur Passworteingabe durch unsichtbare extra Felder erweitern um Automatische Formulardaten von manuellen besser unterscheiden zu können

Spameingaben filtern mit PHP auf dem Server und gegebenenfalls die IP des Spammers sperren um automatisches probieren zu unterbinden.