php.de

Zurück   php.de > Webentwicklung > PHP Einsteiger

PHP Einsteiger PHP Problemlösungen für Spracheinsteiger
Archive: 2004, 2004/2, 2005, 2005/2, 2006, 2007, 2008, 2009, 2010,

Antwort
 
LinkBack Themen-Optionen Thema bewerten
Alt 06.01.2012, 18:56  
Neuer Benutzer
 
Registriert seit: 31.10.2011
Beiträge: 19
PHP-Kenntnisse:
Anfänger
Neo68X ist zur Zeit noch ein unbeschriebenes Blatt
Standard Registrierungs- und Login-System

Hallo Zusammen,

je mehr ich mich mit damit beschäftige, desto mehr komme ich zu dem Schluss, dass eine User-Basierte Web-App mit einem vernünftigen "Registrierungs- und Login-System" steht und fällt.

Deshalb würde ich euch gerne mal darum bitten auf meinen bisherigen Entwurf ein Auge zu werfen. Konstruktive Kritik UNBEDINGT ERWÜNSCHT - DANKE!

http://ftgx.dyndns.org/xbase/

Da das mein Entwicklungssystem ist, steht das Error Reproting meistens auf "error_reporting(-1);"

Und noch eins:

Ich habe immer wieder gelesen, dass die "sicherste" Methode, die SessionID auf dem Client zu speichern und vom Client zum Server zu übertragen, ein Cookie ist. Was aber spricht dagegen bei Clients, die KEINE Cookie-Unterstützung aktiviert haben, die SID per POST in einem HIDDEN-Field zu übertragen - oder dieses generell so zu handhaben um auf Cookies komplett verzichten zu können?

Danke & Gruß
Frank
__________________
Wenn man weiß wie es geht, ist es auf einmal sau einfach ...
Neo68X ist offline   Mit Zitat antworten
Sponsor Mitteilung
PHP Code Flüsterer

Registriert seit: 21.08.2005
Beiträge: 4682
PHP-Kenntnisse:
Fortgeschritten

Alt 06.01.2012, 18:59  
moderatives Dielektrikum
 
Benutzerbild von nikosch
 
Registriert seit: 21.05.2008
Beiträge: 35.987
PHP-Kenntnisse:
Fortgeschritten
nikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunft
Standard

Und was sollen wir da jetzt „gucken“? Ob die Fahne richtig sitzt?
__________________
--
One pixel is still too big. Please make it smaller. ASAP.

Initiative Mittelstand.
Die wichtigste Gestaltungsregel im Screendesign ist Pi mal Daumen des Arbeitgebers.
--
nikosch ist offline   Mit Zitat antworten
Alt 06.01.2012, 19:02  
Neuer Benutzer
 
Registriert seit: 31.10.2011
Beiträge: 19
PHP-Kenntnisse:
Anfänger
Neo68X ist zur Zeit noch ein unbeschriebenes Blatt
Standard

Ob z.B. auf die schnell doch recht grobe Schnitzer drin sind. Vielleicht auch mal das ein oder andere Hacking anwenden um mir das System zu zerschießen ... denn nur durch Schaden wird man klug.

Edit: Und/oder was haltet ihr von der Registrierungsform (... in Bezug auf Barrierefreiheit und Schutz vor Spam Bots) ...
__________________
Wenn man weiß wie es geht, ist es auf einmal sau einfach ...

Geändert von Neo68X (06.01.2012 um 19:06 Uhr).
Neo68X ist offline   Mit Zitat antworten
Alt 06.01.2012, 19:06  
moderatives Dielektrikum
 
Benutzerbild von nikosch
 
Registriert seit: 21.05.2008
Beiträge: 35.987
PHP-Kenntnisse:
Fortgeschritten
nikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunft
Standard

Sowas kann man beurteilen, wenn man den Algorithmus kennt. Hier rumzuraten nützt niemandem was.
__________________
--
One pixel is still too big. Please make it smaller. ASAP.

Initiative Mittelstand.
Die wichtigste Gestaltungsregel im Screendesign ist Pi mal Daumen des Arbeitgebers.
--
nikosch ist offline   Mit Zitat antworten
Alt 06.01.2012, 19:08  
Neuer Benutzer
 
Registriert seit: 31.10.2011
Beiträge: 19
PHP-Kenntnisse:
Anfänger
Neo68X ist zur Zeit noch ein unbeschriebenes Blatt
Standard

Welchen Algo hättest Du denn gerne? Denn hashPassword(); oder was meinst Du?
__________________
Wenn man weiß wie es geht, ist es auf einmal sau einfach ...
Neo68X ist offline   Mit Zitat antworten
Alt 06.01.2012, 19:19  
moderatives Dielektrikum
 
Benutzerbild von nikosch
 
Registriert seit: 21.05.2008
Beiträge: 35.987
PHP-Kenntnisse:
Fortgeschritten
nikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunft
Standard

Das gesamte Verfahren.
__________________
--
One pixel is still too big. Please make it smaller. ASAP.

Initiative Mittelstand.
Die wichtigste Gestaltungsregel im Screendesign ist Pi mal Daumen des Arbeitgebers.
--
nikosch ist offline   Mit Zitat antworten
Alt 07.01.2012, 20:17  
Neuer Benutzer
 
Registriert seit: 31.10.2011
Beiträge: 19
PHP-Kenntnisse:
Anfänger
Neo68X ist zur Zeit noch ein unbeschriebenes Blatt
Standard

Zitat:
Zitat von nikosch Beitrag anzeigen
Sowas kann man beurteilen, wenn man den Algorithmus kennt. Hier rumzuraten nützt niemandem was.
OK, ich bin gerade dabei es nochmal umzubauen. Wenn ich fertig bin, mach ich das.
__________________
Wenn man weiß wie es geht, ist es auf einmal sau einfach ...
Neo68X ist offline   Mit Zitat antworten
Alt 08.01.2012, 01:42  
Neuer Benutzer
 
Registriert seit: 07.11.2011
Beiträge: 7
PHP-Kenntnisse:
Fortgeschritten
PHPBenutzer befindet sich auf einem aufstrebenden Ast
Standard

Zitat:
Zitat von Neo68X Beitrag anzeigen
Ich habe immer wieder gelesen, dass die "sicherste" Methode, die SessionID auf dem Client zu speichern und vom Client zum Server zu übertragen, ein Cookie ist. Was aber spricht dagegen bei Clients, die KEINE Cookie-Unterstützung aktiviert haben, die SID per POST in einem HIDDEN-Field zu übertragen - oder dieses generell so zu handhaben um auf Cookies komplett verzichten zu können?
Hi also meines Wissens nach ist die Datenbank basierende Session Verwaltung noch sicherer. Schneller ist sie auf jeden fall.

Nach diesem Beispiel hab ich mein Session Problem gelöst Session in Datenbank verwalten.

Gruß
PHPBenutzer
PHPBenutzer ist offline   Mit Zitat antworten
Alt 08.01.2012, 02:17  
moderatives Dielektrikum
 
Benutzerbild von nikosch
 
Registriert seit: 21.05.2008
Beiträge: 35.987
PHP-Kenntnisse:
Fortgeschritten
nikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunft
Standard

Die ARt der Sessionspeicherung ist unerheblich.
__________________
--
One pixel is still too big. Please make it smaller. ASAP.

Initiative Mittelstand.
Die wichtigste Gestaltungsregel im Screendesign ist Pi mal Daumen des Arbeitgebers.
--
nikosch ist offline   Mit Zitat antworten
Alt 08.01.2012, 10:28  
php.de
Gast
 
Beiträge: n/a
Standard

http://www.nateklaiber.com/blog/2006...ession-handler
Ich lasse das bei mit in einer Transaktion ablaufen mit einem SELECT ... FOR UPDATE im read.
Gibt es einen speziellen Grund, warum du in deinem Script keine Fehlerbehandlung durchführst??
Deine Methode _close verstehe ich nicht. Warum löscht du darin Daten? Ist das wirklich die Aufgabe von _close, Daten zu löschen? Ich beende darin nur meine Transaktion.

Geändert von php.de (08.01.2012 um 10:35 Uhr).
  Mit Zitat antworten
Antwort


Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Login System Clara PHP Einsteiger 6 29.07.2011 18:54
Facebook Login und eigener Login Paralell blackcrow PHP-Fortgeschrittene 17 29.05.2011 21:03
[Erledigt] PHP Login System Nokes PHP Tipps 2010 8 16.10.2010 14:15
Script Login system mit Registrierung+aktivierungsmail SkyX PHP Tipps 2010 1 03.02.2010 18:57
[Erledigt] Login System mit Registrierung xstefxanx PHP Tipps 2009 9 31.03.2009 16:33
login system, logout timer superfutzi PHP Tipps 2008 14 28.12.2008 12:30
Mysql LoginScriptzu MySqli LoginScript lithium PHP Tipps 2008 27 17.11.2008 19:48
Login System matii PHP Tipps 2008 6 16.04.2008 11:35
Login System Probleme ! 7Style PHP Tipps 2008 2 07.01.2008 13:55
Problem mit meinem Login System DJ Nuno PHP Tipps 2008 9 16.10.2007 16:44
Sicheres Login System? PHP Tipps 2006 11 14.03.2006 15:05
Login System für die eigene HP? Datenbanken 1 05.10.2005 19:48
Registrierungs und Login Scripte, Beispiele PHP Tipps 2004-2 4 13.12.2004 13:57

Besucher kamen über folgende Suchanfragen bei Google auf diese Seite
login

Alle Zeitangaben in WEZ +2. Es ist jetzt 18:39 Uhr.




Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Aprilia-Forum, Aquaristik-Forum, Liebeskummer-Forum, Zierfisch-Forum, Geizkragen-Forum