Bruteforce voor gebruikers mogelijk #58

Closed
opened 2016-12-21 17:44:40 +00:00 by awaly · 1 comment
awaly commented 2016-12-21 17:44:40 +00:00 (Migrated from gitlab.awaly.nl)

Niet echt heel erg nodig maaaaarr. Als je zegt dat de gebruiker niet bestaat kan een aanvaller een bruteforce doen en kijken welke gebruikers wel bestaan. Ik zou gewoon returnen "Account or password are incorrect" wat de meeste sites doen.

Niet echt heel erg nodig maaaaarr. Als je zegt dat de gebruiker niet bestaat kan een aanvaller een bruteforce doen en kijken welke gebruikers wel bestaan. Ik zou gewoon returnen "Account or password are incorrect" wat de meeste sites doen.
awaly commented 2016-12-22 15:07:32 +00:00 (Migrated from gitlab.awaly.nl)

Created by: shyzus

Zal er vandaag naar kijken.

By Achmed Waly on 2016-12-22T16:07:32 (imported from GitLab)

*Created by: shyzus* Zal er vandaag naar kijken. *By Achmed Waly on 2016-12-22T16:07:32 (imported from GitLab)*
Sign in to join this conversation.
No milestone
No project
No assignees
1 participant
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".

No due date set.

Dependencies

No dependencies set.

Reference
HvA/fysapp#58
No description provided.