php.de
Alt 29.12.2004, 00:49  
TRW
Erfahrener Benutzer
 
Registriert seit: 20.10.2004
Beiträge: 759
TRW
Standard Frägeh

Hab mal ne kurze frage, hoffe es macht sich einer die "mühe"...
ich will wissen ob dieses sehr einfache login script denn auch ausreichende sicherheit bietet wenn es um wichtige daten geht...:
http://www.tutorials.de/showthread.php?t=9684
können dritte diese zugeteilten sessions auch nutzen?
kenn mich da nicht aus...sicher?! oder fehlt da was grundlegendes?
thx, mfG
TRW ist offline  
Sponsor Mitteilung
PHP Code Flüsterer

Registriert seit: 21.08.2005
Beiträge: 4682
PHP-Kenntnisse:
Fortgeschritten

Alt 29.12.2004, 00:55  
Erfahrener Benutzer
 
Registriert seit: 18.09.2003
Beiträge: 13.598
PHP-Kenntnisse:
Fortgeschritten
imported_Ben ist zur Zeit noch ein unbeschriebenes Blatt
Standard

http://www.developers-guide.net/foru...es-loginsystem

so geht es wunderbar. musst du eben nur noch die kommunikation mit der DB herstellen.

zur sicherheit. die sessionID ist 'einmalig'. also sagen wir mal so .. die chance ist gleich null, dass zwei leute die selbe SID haben.
generell solltest du aber den 'logout' so gestalten, dass z.b. bei jedem scriptaufruf getestet wird, wie lange der user inaktiv war (aktuelle zeit - zeit der letzten aktivität).

überschreitet diese differenz eine gewisse zeitspanne, so änderst du den status in der DB und die session ist für diesen login unwirksam. erst nach erneutem einloggen und umsetzen des login-status kann die session wieder gebraucht werden.

ich bin allerdins wirklich kein security-guru .. so werde ich es bei meinem nächsten loginsystem machen

grüße ben.
imported_Ben ist offline  
Alt 29.12.2004, 01:04  
TRW
Erfahrener Benutzer
 
Registriert seit: 20.10.2004
Beiträge: 759
TRW
Standard

werd mich da mal reinarbeiten...
aber ich habe dich schon richtig verstanden und das script ist so mehr oder weniger sicher ja?
mit diesem logout werde ich mich dann nochmal speziell beschäftigen.
eine frage..in dem script was ich habe wo vergibt er da eine "SID"[?]?!
TRW ist offline  
Alt 29.12.2004, 01:08  
Erfahrener Benutzer
 
Registriert seit: 18.09.2003
Beiträge: 13.598
PHP-Kenntnisse:
Fortgeschritten
imported_Ben ist zur Zeit noch ein unbeschriebenes Blatt
Standard

du hast ja gar kein script.
ich habe da vor einigen minuten erst einen post zu geschrieben bzgl. der übergabe er SID
http://www.phpfriend.de/forum/viewto...hlight=#191392

grüße ben.
imported_Ben ist offline  
Alt 29.12.2004, 01:11  
TRW
Erfahrener Benutzer
 
Registriert seit: 20.10.2004
Beiträge: 759
TRW
Standard

mit mein script meinte ich dieses hier:
http://www.tutorials.de/showthread.php?t=9684
und dieses script kann ich schlecht mit den ganzen andern sachen vergleichen...zumindest fällts mir schwer (n00b)
werd mir deine posts dann trotzdem mal anschauen und ich werte deine antwort als "ja, das script ist durchaus sicher!"
TRW ist offline  
Alt 29.12.2004, 01:16  
Erfahrener Benutzer
 
Registriert seit: 18.09.2003
Beiträge: 13.598
PHP-Kenntnisse:
Fortgeschritten
imported_Ben ist zur Zeit noch ein unbeschriebenes Blatt
Standard

ich schaue mir das script da gar nicht an .. habe dir ja eins von mir gegeben *stolz bin* ^^

grüße ben.
imported_Ben ist offline  
Alt 29.12.2004, 02:15  
TRW
Erfahrener Benutzer
 
Registriert seit: 20.10.2004
Beiträge: 759
TRW
Standard

hab noch ne frage
wenn ich nen login script habe das mit sessions arbeitet, wie lange ist der eingeloggte user dann auch eingeloggt? Wenn ich mich einlogge, das fenster schließe und die url extern wieder öffne bin ich nicht mehr eingeloggt...
also hält so ne session ja 0sek lang...nur so lang man das browserfenster geöffnet hat?!
TRW ist offline  
Alt 29.12.2004, 03:00  
Gast
 
Beiträge: n/a
Standard

...oder so lange wie in der php.ini eingestellt ist.
 
Alt 29.12.2004, 03:09  
TRW
Erfahrener Benutzer
 
Registriert seit: 20.10.2004
Beiträge: 759
TRW
Standard

ich hab gemieteten webspace wo find ich die php.ini???
und wenn der browser geschlossen wird ist es doch egal was in der php.ini steht - der user ist trotzdem ausgeloggt [?]
TRW ist offline  
Alt 29.12.2004, 08:19  
Erfahrener Benutzer
 
Registriert seit: 18.09.2003
Beiträge: 13.598
PHP-Kenntnisse:
Fortgeschritten
imported_Ben ist zur Zeit noch ein unbeschriebenes Blatt
Standard

auf die php.ini hast du keinen zugriff.
du kannst das aber alles in der phpinfo() nachlesen.
imported_Ben ist offline  
 


Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 00:06 Uhr.




Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Aprilia-Forum, Aquaristik-Forum, Liebeskummer-Forum, Zierfisch-Forum, Geizkragen-Forum

Creative Commons License
Dieser Inhalt ist unter einer Creative Commons-Lizenz lizenziert.