Entwickler-Ecke

Wünsche, Anregungen & Kritik - Ungültiger Benutzername!?!?!


StefanH - Sa 08.05.04 20:30
Titel: Ungültiger Benutzername!?!?!
Hallo!

ich hab mal wieder die ganzen Cookies gelöscht, in der Hoffnung, das danach wieder was funzt. Nun ja, ich musst mich neu anmelden und hab mal wieder das falsche PW genommen.
Großer Schock, ich bekomm die die Meldung:

Zitat:
Du hast einen ungültigen Benutzernamen anegeben


:o bis ich gemerkt hab, das es das falsche PW war... :roll:

Bitte Ändern!

Stefan


Christian S. - Sa 08.05.04 21:37

Hallo!

Vielen Dank für den Hinweis, wir werden das beheben.

MfG
Peter


Klabautermann - So 09.05.04 07:18

Das ist ein klassischer Sicherheitsmechanismus. Eine Login Fehlermeldung sollte niemals informationen drüber geben, ob der Benutzername oder das Passwort Falsch ist, denn sonst, könnte man auf diese Art ja rausfinden, ob ein Benutzername Existiert oder nciht. Das ganze ist zwar in einem Forum, in dem alle Benutzernamen öffendlich sind witzlos, aber generell ist die Fehlermeldung meiner Meinung Ok.

Gruß
Klabautermann


Christian S. - So 09.05.04 11:07

Na ja, am Besten man macht es wie in der englischen Version "Es wurde ein falscher Benutzername oder ein falsches Passwort eingegeben." Der Nutzer bekommt keinen Herzanfall und mehr Informationen bekommt ein Hacker auhc nicht.


StefanH - So 09.05.04 13:49

Zitat:
Es wurde ein falscher Benutzername oder ein falsches Passwort eingegeben.


Bei der "normalen" phpBB Version kommt das ja acuh :D


Christian S. - Mi 12.05.04 10:51

Das Problem wurde mit dem aktuellen Mini-Update behoben.