Det med at der fx kun er en bruger der må have passwordet "kat" (bare et eksempel) er en ENORM sikkerhedsbrist, specielt på mindre sites med knapt så mange brugere. For så kan en evt hacker se at det password er brugt til en account, og så kan han bare prøve at kombinere de forskellige brugernavne med det password han har fundet.
EDIT:
Men ja, at gøre selve kombinationen af brugernavn og password unik (og derved skal hackeren have både brugernavn og password i forvejen, og så er det jo egentlig ligegyldigt
) er meget bedre.
Indlæg senest redigeret d. 05.09.2007 21:38 af Bruger #10667