1. wissen wir ja nicht, um welche Domain es überhaupt geht
na dann schau mal auf das verlinkte Bild, ob es da nicht einen Anhaltspunkt gibt ..... :eek::(
@meisterleise mit diesem Beitrag kann man das auslesen des Benutzers erschweren! LINK
Habe das soeben nochmals versucht - Über die API die User anzeigen da wird ein anderer Name angezeigt, als der fürs Login erforderliche!
Aber auch das wird nicht wirklich zu 100% schützen.
Weiters verwende ich noch eine .htaccess Authentifizierung und eine längere Sperre nach 3 Fehlversuchen beim Login.