Originally Posted By: Damocles
Warum kann der Kack Webseitenprogrammierer nicht einfach
jeglichen Bruteforce Angriff verhindern.
Einfach bei jedem falschen Login das Timeout verdoppeln
bevor man sich wieder auf diesem Konto einloggen kann.

Weil das nicht der angriffsvektor ist! Der angriffsvektor ist der MySQL dump, und da bringen UI schutzmechanism nichts. Nicht falsch verstehen, sowas wie bcrypt ist genau für sowas gedacht, die UI hingegen ist es NICHT.


Shitlord by trade and passion. Graphics programmer at Laminar Research.
I write blog posts at feresignum.com