-
Notifications
You must be signed in to change notification settings - Fork 145
Open
Labels
bugSomething isn't workingSomething isn't working
Description
Beri keterangan singkat dan jelas mengenai error yang dialami
Endpoint login saat ini tidak memiliki rate limiting, sehingga vulnerable ke brute force attack.
Jelaskan langkah sampai terjadinya error
- Attacker menggunakan tools otomatis untuk mencoba ribuan kombinasi password per menit
- Karena tidak ada batasan percobaan, server akan terus memproses request tersebut
- Ini bisa menyebabkan:
- Server menjadi lambat
- Database terbebani
- Potensi password berhasil ditebak jika lemah
Terangkan secara jelas dan singkat apa yang diharapkan
Menambahkan rate limiting pada endpoint login untuk membatasi percobaan login menjadi maksimal 10x per menit per kombinasi IP + Email.
Lampirkan tangkapan layar untuk menjelaskan masalahnya
Informasi tambahan
| Tanya | Jawab |
|---|---|
| Versi OpenDK | v2601.0.1 |
| Versi PHP | 8.2 |
| System operasi |
Reactions are currently unavailable
Metadata
Metadata
Assignees
Labels
bugSomething isn't workingSomething isn't working