php.de

Zurück   php.de > Webentwicklung > PHP Einsteiger > PHP Tipps 2004

 
 
LinkBack Themen-Optionen Thema bewerten
Alt 30.10.2004, 14:50  
Erfahrener Benutzer
 
Registriert seit: 01.12.2003
Beiträge: 4.113
supertramp
Standard

uns anderen auch!
__________________
Aufstrebend, kompetent und werbefrei.
www.developers-guide.net
supertramp ist offline  
Sponsor Mitteilung
PHP Code Flüsterer

Registriert seit: 21.08.2005
Beiträge: 4682
PHP-Kenntnisse:
Fortgeschritten

Alt 30.10.2004, 14:55  
Gast
 
Beiträge: n/a
Standard

Ich persönlich schicke Logindaten immer per POST an das selbe Skript und wenn dann meine pruefe($_POST[pw]) true zurück gibt, wird die Variable $auth die mit 1 belegt wird in einer Session gespeichert und ein Link mit "Hier geht es weiter" angezeigt....
 
Alt 30.10.2004, 15:43  
Gast
 
Beiträge: n/a
Standard

Zitat:
DarkManX hat folgendes geschrieben:
wie schaffe cih es, dass gleich nach dem absenden in der url das codierte passwort steht und das einfache?

Davon solltest Du die Finger lassen, weil die GET Parameter in allen möglichen Logfiles gespeichert werden.

Was meinst Du, wie viele es gibt, die in Logfiles nach Username und Paßwort suchen, damit sie Accounts knacken können?
wo sind denn diese logfiles? wenn ich jetzt zb die logfiles? kann ich überhaupt ohne server-pw die files lesen?


ich mag an post nicht, dass wenn man verschickt hat und es aktualisiert, kommt sone "Fehlermeldung"... bei get würde keine fehlermeldung in dem sinne kommen, sondern eine meldung auf der page.

Zitat:
Ich persönlich schicke Logindaten immer per POST an das selbe Skript und wenn dann meine pruefe($_POST[pw]) true zurück gibt, wird die Variable $auth die mit 1 belegt wird in einer Session gespeichert und ein Link mit "Hier geht es weiter" angezeigt....
du brauchst mir nciht zu erzählen wie ich nen login machen muss, das weiss ich auch

mfg
DarkManX
 
Alt 30.10.2004, 15:55  
Gast
 
Beiträge: n/a
Standard

Zitat:
Zitat von DarkManX
wo sind denn diese logfiles? wenn ich jetzt zb die logfiles? kann ich überhaupt ohne server-pw die files lesen?
Es reicht, wenn es ein anderer kann. Jeder Proxy, jeder Router KANN (muß nicht) Logfiles schreiben. Und in denen steht jeder requestete URL. Und wenn man das weiß, dann vermeidet man es tunlichst, Logindaten sogar noch per GET zu übermitteln. Zu allem Überfluß landet der URL mit den Logindaten auch noch in der History Liste des Browsers...

Was solls, mir kann es ja egal sein, was Du treibst...
 
Alt 30.10.2004, 16:14  
Erfahrener Benutzer
 
Benutzerbild von JanM
 
Registriert seit: 22.12.2003
Beiträge: 788
PHP-Kenntnisse:
Fortgeschritten
JanM ist zur Zeit noch ein unbeschriebenes Blatt
Standard

verschlüsseln geht auch mit base64_decode und base64_encode
__________________

Statistik
JanM ist offline  
Alt 30.10.2004, 17:20  
Erfahrener Benutzer
 
Registriert seit: 18.09.2003
Beiträge: 13.598
PHP-Kenntnisse:
Fortgeschritten
imported_Ben ist zur Zeit noch ein unbeschriebenes Blatt
Standard

@darkman ..
der user sollte gar nicht in die situation kommen überhaupt einen manuellen refresh machen zu "müssen".
also dieses argument ist einfach nicht tragbar im vergleich zum risiko eines passworts in der URL.

aber wie meikel schon sagte .. mach was du willst .. aber danach nicht heulen.
imported_Ben ist offline  
 


Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
bildanzeige bei falschem passwort chrissie PHP Tipps 2006 1 22.08.2006 15:37
passwort script problem PHP Tipps 2006 8 15.02.2006 10:30
Eingabefenster für Passwort Nevermind PHP Tipps 2007 10 18.12.2005 15:36
Passwort vergessen - Formular PHP Tipps 2005-2 2 31.10.2005 10:40
Passwort zufällig generieren = gefährlich PHP Tipps 2005-2 12 20.07.2005 10:42
[Erledigt] Passwort und Nutzerverwaltung in Php und Mysql PHP Tipps 2005-2 7 23.06.2005 17:46
3 Seiten durch Passwort schützen mit einmaliger PW-Eingabe? PHP Tipps 2005 12 19.04.2005 22:41
Passwort geschützte Seite - PHP ohne MySQL PHP Tipps 2004-2 3 29.12.2004 18:26
[Erledigt] Passwort in der ADS aendern PHP-Fortgeschrittene 1 16.12.2004 16:03
Mit PHP Windows Passwort aendern? PHP-Fortgeschrittene 4 28.11.2004 00:42
[Erledigt] Passwort vergessen-Script PHP Tipps 2004-2 8 11.11.2004 18:56
HTACCESS Passwort per PHP erzeugen! Broadcast PHP-Fortgeschrittene 14 07.11.2004 23:17
Passwort übergeben duerov PHP Tipps 2004 5 27.09.2004 09:41
Passwort verschlüsselung Datenbanken 5 06.09.2004 10:31
benutzername + passwort pruefen PHP Tipps 2004 4 07.07.2004 16:14

Besucher kamen über folgende Suchanfragen bei Google auf diese Seite
passwort codierung, php codierte passwörter vergleichen, codierung passwort, kodierung von passwort aufheben, passwort reversibel verschlüsseln php, kodierung passwort, passworteingabe kodierung, passwort kodierung, easycms passwort codierung, reversible passwort kodierung, wie macht man kodierung bei passwörtern weg, pw codirung, beste passwort kodierung, passwort kodiert

Alle Zeitangaben in WEZ +2. Es ist jetzt 02:02 Uhr.




Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Aprilia-Forum, Aquaristik-Forum, Liebeskummer-Forum, Zierfisch-Forum, Geizkragen-Forum

Creative Commons License
Dieser Inhalt ist unter einer Creative Commons-Lizenz lizenziert.