Neuigkeiten
  • Die modified eCommerce Shopsoftware ist kostenlos, aber nicht umsonst.
    Spenden
  • Damit wir die modified eCommerce Shopsoftware auch zukünftig kostenlos anbieten können:
    Spenden
  • Thema: Brute Force Attacke / verzögerter Login

    D.L.

    • Mitglied
    • Beiträge: 108
    Brute Force Attacke / verzögerter Login
    am: 02. August 2013, 15:15:26
    Alternativ oder zusätzlich zu einer besseren Verschlüsselungsmethode für Passwörter im Shop kann der Login recht unaufwendig (und auch für den Kunden unauffällig) verzögert werden:

    Code: PHP  [Auswählen]
    if (!xtc_validate_password($password, $check_customer['customers_password'], $email_address)) {
            $_GET['login'] = 'fail';
            $info_message = TEXT_LOGIN_ERROR;
            # 10000 = 1/100 Sekunde als Startwert
            $_SESSION['nrLogin'] = (isset($_SESSION['nrLogin'])?($_SESSION['nrLogin'] * 2):10000);
      usleep($_SESSION['nrLogin']);
    } else {
            if (SESSION_RECREATE == 'True') {
                    xtc_session_recreate();
            }
            # zurücksetzen
            $_SESSION['nrLogin'] = 10000;


    Linkback: https://www.modified-shop.org/forum/index.php?topic=27170.0
    55 Antworten
    24288 Aufrufe
    15. Januar 2014, 05:33:24 von KAT
    6 Antworten
    5364 Aufrufe
    15. August 2014, 07:35:47 von Guenter59
    1 Antworten
    3706 Aufrufe
    21. Januar 2016, 23:33:59 von Teddy65
               
    anything