NS-Genie© wrote:
> Tak for svaret
> Hvor store muligheder har en evt hacker for at komme igennem denne
> beskyttelse???
> Er godt klar over at hvis han vil ind, så kommer han ind, men er det
> noget der vil tage lang tid for ham eller er det en smal sag for
> ham???
Man kan kun komme ind ved at oprette en sesion. det kan kun ske ved at
indtaste gyldigt brugernavn og dertil hørende password. Det er så op til
site-ejeren at drage omsorg for, at passwords er tilstrækkeligt kryptiske:
Hvis Hans Jensen, som er gift med Gurli, har brugernavn hansjensen, dur det
ikke, at hans password er gurli.
Det vil en hacker, der ved, at Hans Jensen har brugerstatus, alt for let
kunne gætte. Brugernavnet kan også gøres mindre oplagt - og dermed sværere
at gætte.
_____
Bemærk, at man kan ikke bare logge ind til de beskyttede sider via et
deeplink udefra. Det vil omgående blive fanget og man bliver sendt til en
login-formular.
--
Med venlig hilsen
Erik Ginnerskov
http://hjemmesideskolen.dk -
http://html-faq.dk
http://ginnerskov.frac.dk