BS Loginkontrolle mit Captcha
07. Februar 2008 22:31
| Details |
| Downloads: |
2070 |
| Copyright: |
Copyright (C) Silvermoon 2008 |
| Beobachten: |
3 |
WICHTIG: Bitte die Readme GENAU durchlesen
Dieser Mod beinhaltet 2 Sicherheitsaspekte.
1. Sicherheitsaspekt
--------------------
Um sich einloggen zu können, muß ein Überprüfungscode eingegeben werden. Stimmt dieser nicht, findet keine weitere
Formularauswertung statt.
2. Sicherheitsaspekt
--------------------
In das Cookie "fusion_user" wird ein zusätzlicher Eintrag beigefügt, welcher bei der Überprüfung des Cookies
entscheidend ist. Es wird der IP-Pool der eigenen IP-Adresse (Bsp: 123.123.), mit einem entwickeltem Cryptverfahren,
verschlüsselt. Wenn jetzt geprüft wird, ob das Cookie vorhanden ist, wird auch der verschlüsselte Eintrag
mit dem vorhandenen IP-Pool überprüft. stimmt dieser nicht, werden die Mitglieder-Cookies gelöscht.
Somit ist eine Manipulation des Cookies nahezu ausgeschlossen. Ausserdem werden aus dem Cookie alle Sonderzeichen entfernt.
|
so finde ich es ja sehr gut:D
aber schöner wäre es wenn es sich in das vorhande einfach einbindet und nicht überschreibt:emb