| | | | |
| | |
| PHP Code Flüsterer Registriert seit: 21.08.2005 Beiträge: 4682 PHP-Kenntnisse: Fortgeschritten | |
| | ||
| Erfahrener Benutzer Registriert seit: 25.02.2004
Beiträge: 1.524
![]() | Zitat:
__________________ "die Mitte des Textes kann ja theor. mitten in einem Text liegen" | |
| |
| | |
| Erfahrener Benutzer Registriert seit: 18.07.2004
Beiträge: 2.162
PHP-Kenntnisse: Fortgeschritten ![]() | Noch ein paar Ergänzungen zu deinem (thwoen`s) Code: Es sieht so aus, als ob dbconnect.php im doc_root liegt, also über HTTP erreichbar ist oder liegt das abgedruckte Skript außerhalb des doc_root? Das wäre noch ein sicherheitsrelevant - neben der genannten Einwegverschlüsselung. Kommentare sind wichtig, aber übertreiben solltest du nicht: PHP-Code: Ach ja: $pass == "$row[password]" Setz mal dein error reporting level hoch (php.ini: error_reporting = E_ALL). Es müsste natürlich $pass == $row['password'] heißen. Dann ist ein Mischmasch aus deutschen und englischen Variablennamen und auch Kommentaren nicht gerade die saubere Art - andererseits ist es natürlich produktiver, die Variablen erstmal deutsch oder schlecht-englisch zu benennen, anstatt erstmal 10 Minuten das Computerenglisch-Lexikon zu wälzen. Anstatt mysql_fetch_array() immer mysql_fetsch_assoc() etc. verwenden, da diese Funktion den Datensatz ja doppelt zurückgib (einmal mit Indizes 0-n und dann noch mit den Spaltennamen als Index). Ansonsten übernimm einfach den Code von "axo", sobald du ihn verstanden hast - oder auch schon vorher. Falls $user und $pass über ein Formular eingegeben wurden musst du allerdings noch magic_quotes_gpc auswerten, sonst escapest du eventuell doppelt (...äh grad keine Lust das weiter auszuführen ... muss noch'n paar Rechner fit machen). Bastel |
| |
| | ||
| Gast
Beiträge: n/a
| Zitat:
Danke bbastix das du dich zu meinem Code geäußerst hast. Die dbconnect.php liegt im gleichen Verzeichnis wie das login script. Ausserhalb des doc_roots kann ich die Datei nicht plazieren da es nicht mein eigener Server ist oder liege ich da falsch. Danke für den Tipp mit den Umlauten, werde ich mir merken. Das "error reporting level" kann ich nicht höher setzen weil ich die php.ini nicht editieren kann. (Nicht eigener Server und so) Das mit der mysql_fetch_assoc() muss ich mir mal genauer angucken...danke für den tipp. Gruß Olli | |
| | |||
| Erfahrener Benutzer Registriert seit: 18.07.2004
Beiträge: 2.162
PHP-Kenntnisse: Fortgeschritten ![]() | Hallo Olli. Zitat:
Der Hintegrund ist der, dass die (unwahrscheinliche aber reale) Gefahr besteht, dass irgendwann mal dein PHP nicht anspringt, wohl aber der Webserver. In dem Fall erhalten deine Besucher den PHP-Quellcode ausgeliefert. Folglich dürfen hier keine Sicherheitsrelevanten Infos wie Datenbankpasswörter enthalten sein. Wahrscheinlich wird dein Provider zwar remote Zugriffe auf deinen Datenbankserver unterbinden - dennoch würde ich mich nich darauf verlassen. Und natürlich haben auch andere Hosing-Kunden Zugriff auf deinen DB-Server! Zitat:
Liebe Grüße, Basti | ||
| |
| | |||
| Erfahrener Benutzer Registriert seit: 30.01.2005
Beiträge: 140
![]() | Zitat:
Zitat:
| ||
| |
| Themen-Optionen | |
| Thema bewerten | |
|
|
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Login Script (ohne Werbung) | Aoz | Scriptbörse | 9 | 30.12.2007 19:41 |
| frage zu login script | schorsch | PHP Tipps 2006 | 9 | 10.10.2006 10:16 |
| Etwas komplexerer Login --> Keine Angst, Suche benutzt | dethlef14 | PHP Tipps 2006 | 7 | 02.10.2006 00:35 |
| Suche Login Script | PHP Tipps 2006 | 6 | 02.03.2006 11:09 | |
| Login Script | PHP Tipps 2006 | 4 | 21.02.2006 23:01 | |
| PHP / MySQL | Login Script Problem | PHP Tipps 2006 | 15 | 17.02.2006 12:26 | |
| Sicheres Login Script mit automatischer Rückanmeldung | Pain-maker | PHP Tipps 2006 | 6 | 15.02.2006 16:13 |
| [Erledigt] Login Script l�uft nicht auf dem Server | PHP-Fortgeschrittene | 10 | 11.11.2005 20:46 | |
| Login Script : Addon??? | Chrisber | PHP Tipps 2005-2 | 0 | 27.09.2005 16:11 |
| Login Script... | Beitragsarchiv | 1 | 16.08.2005 02:21 | |
| [Erledigt] Verzögerung durch included Script? Umgehen? | PHP Tipps 2005-2 | 4 | 10.07.2005 19:26 | |
| Suche spezielles Login script !!!! dringend | Beitragsarchiv | 5 | 09.07.2005 14:42 | |
| Login Script | PHP Tipps 2005-2 | 7 | 02.07.2005 04:53 | |
| Problem mit Script auf verschiedenen Servern | PHP Tipps 2005 | 40 | 22.03.2005 17:26 | |
| login script spuckt | PHP Tipps 2005 | 13 | 28.01.2005 16:37 | |

Dieser Inhalt ist unter einer Creative Commons-Lizenz lizenziert.