Gila, diddi4
Die Buchungsnummer wird völlig unverschlüsselt per Mail verschickt, also das ist alles andere als sicher und kann sehr leicht mitgelesen werden...
Abgesehen davon, weiß ich nicht, ob AIDA ein Limit für fehlgeschlagene Login-Versuche hat (ich glaube es eher nicht). D.h. wenn jemand irgendwie erfährt, dass Du eine AIDA-Reise machst (ich sage nur Facebook...) kann er sehr leicht mit Bruteforce alle 8-Stelligen Zahlen durchprobieren... Da es nur Zahlen sind und die Länge bekannt ist, ist das echt ein Klacks...diddi4
Ich habe selbst Informatik studiert und mehrere Jahre Software entwickelt (mache ich heute noch als Hobby). Es ist absolut möglich, diverse Fehlersituationen zu unterscheiden und angemessen zu reagieren. Natürlich kann man z.B. bei einem Timeout nicht wissen, ob es an einem Netzwerkproblem liegt, oder die Gegenstelle (also z.B. die Datenbank) nicht verfügbar ist. Aber zwischen (irgendeinem) "Fehler" und "kein Datensatz gefunden" zu differenzieren ist wirklich kein Hexenwerk.
Man kann sich auch zuviele Gedanken über alles machen.............
......aber vielleicht bin ich da auch zu ahnungslos, das wirds sein!