9 июл. 2009 г.

Защищаем Simple TDS от подбора паролей перебором

Мало ли какие хакеры встречаются на просторах интернета. Встречаются и такие, которые так и ищут, как бы поживиться чужим трафом, взломав ТДС или подобрав пароль.
Даю небольшой совет, как снизить вероятность подбора пароля в Simple TDS (о том, что не надо делать пароли вида 123 и qwerty, я уж молчу вообще).

Итак, открываем файл login.php
и перед строкой
$mess = "Error!!! Wrong password!!! <br>";
пишем
sleep(1);

Что это дает? Если пароль неверен, скрипт делает паузу 1 секунда. Если вы ошиблись, то вы эту секунду не заметите, а для переборщиков - это ад.

1 комментарий:

Михаил комментирует...

Да. Простое решение.