php.de

Zurück   php.de > Webentwicklung > PHP Einsteiger

PHP Einsteiger PHP Problemlösungen für Spracheinsteiger
Archive: 2004, 2004/2, 2005, 2005/2, 2006, 2007, 2008, 2009, 2010,

Antwort
 
LinkBack Themen-Optionen Thema bewerten
Alt 06.01.2012, 16:32  
Erfahrener Benutzer
 
Registriert seit: 10.11.2011
Beiträge: 268
PHP-Kenntnisse:
Fortgeschritten
Solu ist zur Zeit noch ein unbeschriebenes Blatt
Standard Überprüfung mit AJAX

Guten Tag zusammen,

ich habe hier ein Registrierungsformular welches ich mit AJAXüberprüfen möchte. Zum Beispiel, ob ein Benutzername bereits vergeben ist oder auch die Passwörter übereinstimmen. Mir stellt sich jetzt die Frage ob etwas dagegen spricht, die Passwörter an ein PHP Script zu senden (GET) um diese dort zu überprüfen?!


gruß

Solu
Solu ist offline   Mit Zitat antworten
Sponsor Mitteilung
PHP Code Flüsterer

Registriert seit: 21.08.2005
Beiträge: 4682
PHP-Kenntnisse:
Fortgeschritten

Alt 06.01.2012, 17:05  
Erfahrener Benutzer
 
Benutzerbild von Nullraff
 
Registriert seit: 27.10.2010
Beiträge: 183
PHP-Kenntnisse:
Fortgeschritten
Nullraff befindet sich auf einem aufstrebenden Ast
Standard

Zitat:
oder auch die Passwörter übereinstimmen
Warum das? Lass das Passwort zweimal eingeben und prüfe ob sie gleich sind.
Oder willst du prüfen, ob ein bereits registrierter User das gleiche Passwort verwendet? Lass ihn doch, dass ist ja nicht hinderlich.
Den Benutzernamen mit AJAX zu prüfen ist eine benutzerfreundliche Methode, solange JavaScript aktiv ist. Insofern solltest du auch den Plan B für die Leute haben, die keine JS aktiviert haben (oder darauf hinweisen, dass die Seite nur mit JS funktioniert).
__________________
Kaum macht man's richtig, schon geht's
Nullraff ist offline   Mit Zitat antworten
Alt 06.01.2012, 17:11  
Erfahrener Benutzer
 
Benutzerbild von Dark Guardian
 
Registriert seit: 10.10.2009
Beiträge: 2.630
PHP-Kenntnisse:
Fortgeschritten
Dark Guardian ist jedem bekanntDark Guardian ist jedem bekanntDark Guardian ist jedem bekanntDark Guardian ist jedem bekanntDark Guardian ist jedem bekanntDark Guardian ist jedem bekannt
Standard

Zitat:
Zitat von Solu Beitrag anzeigen
Mir stellt sich jetzt die Frage ob etwas dagegen spricht, die Passwörter an ein PHP Script zu senden (GET) um diese dort zu überprüfen?!
Gegenfrage:
- Was würde POST sicherer machen?

(Per AJAX funktionieren auch POST Requests)
__________________
"Alles im Universum funktioniert, wenn du nur weißt wie du es anwenden musst".
Dark Guardian ist offline   Mit Zitat antworten
Alt 06.01.2012, 17:13  
Erfahrener Benutzer
 
Registriert seit: 10.11.2011
Beiträge: 268
PHP-Kenntnisse:
Fortgeschritten
Solu ist zur Zeit noch ein unbeschriebenes Blatt
Standard

Ich möchte das aber ohne das Formular abzusenden lösen. Der Client tippt seine Passwörter ein. Sobald beide Felder ausgefüllt sind, wird auf übereinstimmung geprüft (per AJAX). Zumindest ist das mein Plan, umsetzen kann ich ihn auch. Mir geht es darum in Erfahrung zu bringen, ob es grob fahrlässig wäre die Passwörter über die Url an das Script zu senden. Ein Fallback ist insofern enthalten, dass das ganze nach einem Submit noch einmal auf normalem Wege geprüft wird, nicht mit AJAX. Benutzerfreundlichkeit erreicht man damit...
...hoffe du hast mich jetzt richtig verstanden
Solu ist offline   Mit Zitat antworten
Alt 06.01.2012, 17:29  
Erfahrener Benutzer
 
Benutzerbild von Dark Guardian
 
Registriert seit: 10.10.2009
Beiträge: 2.630
PHP-Kenntnisse:
Fortgeschritten
Dark Guardian ist jedem bekanntDark Guardian ist jedem bekanntDark Guardian ist jedem bekanntDark Guardian ist jedem bekanntDark Guardian ist jedem bekanntDark Guardian ist jedem bekannt
Standard

Zitat:
Zitat von Solu Beitrag anzeigen
Ich möchte das aber ohne das Formular abzusenden lösen. Der Client tippt seine Passwörter ein. Sobald beide Felder ausgefüllt sind, wird auf übereinstimmung geprüft (per AJAX). Zumindest ist das mein Plan, umsetzen kann ich ihn auch. Mir geht es darum in Erfahrung zu bringen, ob es grob fahrlässig wäre die Passwörter über die Url an das Script zu senden. Ein Fallback ist insofern enthalten, dass das ganze nach einem Submit noch einmal auf normalem Wege geprüft wird, nicht mit AJAX. Benutzerfreundlichkeit erreicht man damit...
...hoffe du hast mich jetzt richtig verstanden
Du hast mich offenbar nicht verstanden...

AJAX = HTTP Request (GET&POST sind beide möglich)
GET/POST Datenübertragung ist in gleicher Art und Weise manipulierbar.

Deswegen wollte ich von dir wissen wie du darauf kommst das GET unsicher sein könnte.
__________________
"Alles im Universum funktioniert, wenn du nur weißt wie du es anwenden musst".
Dark Guardian ist offline   Mit Zitat antworten
Alt 06.01.2012, 17:29  
Erfahrener Benutzer
 
Benutzerbild von Nullraff
 
Registriert seit: 27.10.2010
Beiträge: 183
PHP-Kenntnisse:
Fortgeschritten
Nullraff befindet sich auf einem aufstrebenden Ast
Standard

Zitat:
Sobald beide Felder ausgefüllt sind, wird auf übereinstimmung geprüft (per AJAX)
Warum mit AJAX?? Ein einfacher Vergleich per JS reicht doch dafür völlig...
__________________
Kaum macht man's richtig, schon geht's
Nullraff ist offline   Mit Zitat antworten
Alt 06.01.2012, 17:30  
moderatives Dielektrikum
 
Benutzerbild von nikosch
 
Registriert seit: 21.05.2008
Beiträge: 35.987
PHP-Kenntnisse:
Fortgeschritten
nikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunft
Standard

Zitat:
Ich möchte das aber ohne das Formular abzusenden lösen
Was willst Du lösen? Warum gehst Du nicht auf die Antworten ein? Ajax ist genau wie GET oder POST oder Formular unsicher, solange die Verbindung unsicher ist. Zudem werden GET-Anfragen am Server im Klartext geloggt. Und auch sonst macht Deine Idee keinen Sinn, weshalb von fahrlässig reden kann, wenn Du Passwörter nutzlos durch den Äther schickst.
__________________
--
One pixel is still too big. Please make it smaller. ASAP.

Initiative Mittelstand.
Die wichtigste Gestaltungsregel im Screendesign ist Pi mal Daumen des Arbeitgebers.
--
nikosch ist offline   Mit Zitat antworten
Alt 06.01.2012, 17:43  
Erfahrener Benutzer
 
Registriert seit: 10.11.2011
Beiträge: 268
PHP-Kenntnisse:
Fortgeschritten
Solu ist zur Zeit noch ein unbeschriebenes Blatt
Standard

Nicht so hastig Leute

@Dark Guardian: Das ganze war an Nullraff gerichtet, hatte deinen Post da noch nicht gelesen.
@nikosch: Der Post war wie gesagt an Nullraff gerichtet. Deine Erklärung hat mir trotzdem die Antwort gegeben.

Danke...
Solu ist offline   Mit Zitat antworten
Alt 06.01.2012, 18:19  
meikel
Gast
 
Beiträge: n/a
Standard

Zitat:
Zitat von Dark Guardian Beitrag anzeigen
Gegenfrage:
- Was würde POST sicherer machen?
Bei POST werden die Variablen nicht im Logfile gespeichert.
  Mit Zitat antworten
Antwort


Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Fileupload via AJAX GSJLink HTML, Usability und Barrierefreiheit 13 17.05.2012 21:41
Problem mit MVC und Ajax Request, responseText kommt als gesamtes Layout zurück litterauspirna PHP Einsteiger 39 30.12.2011 20:12
jQuery UI Tabs komplett mit AJAX laden und letzt gewählten Tab wählen K00S JavaScript, Ajax und mehr 6 10.09.2011 13:54
PHP Classen via Ajax instanzieren shredding PHP Einsteiger 12 20.04.2011 17:42
[Erledigt] AJAX basierter Iterator mbunge Software-Design 5 05.04.2011 14:45
[Erledigt] Web-Präsentation mit AJAX bbskater JavaScript, Ajax und mehr 3 24.09.2010 15:11
Ajax Anwendung, reines Ajax oder Ajax und Html jackie1983 JavaScript, Ajax und mehr 5 09.02.2010 16:50
AJAX - Variable von PhP erhalten auf möglichst simple Weise? SplitterWind JavaScript, Ajax und mehr 10 10.01.2010 04:34
Wie lade ich ein Javascript nach einer AJAX Abfrage neu? da.eXecutoR JavaScript, Ajax und mehr 3 21.09.2009 11:15
Ajax und include reloaden choice JavaScript, Ajax und mehr 6 10.07.2009 13:47
1111: AJAX meets PHP (indirectly) Nikolaus 2.0 Adventskalender 2008 5 15.12.2008 11:00
Encoding PHP - AJAX iXtends PHP Tipps 2008 12 10.11.2008 09:36
Probleme mit Sonderzeichen bei Ajax (prototype)... go1denboy JavaScript, Ajax und mehr 1 31.08.2008 18:44
AJAX: Session-Inhalt an PHP Curanai HTML, Usability und Barrierefreiheit 2 05.11.2007 15:45
Ajax bild.php aktualisieren M3g4Star HTML, Usability und Barrierefreiheit 3 09.03.2007 17:14


Alle Zeitangaben in WEZ +2. Es ist jetzt 18:39 Uhr.




Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Aprilia-Forum, Aquaristik-Forum, Liebeskummer-Forum, Zierfisch-Forum, Geizkragen-Forum