| | | | |
| | |
| PHP Code Flüsterer Registriert seit: 21.08.2005 Beiträge: 4682 PHP-Kenntnisse: Fortgeschritten | |
| | |
| Benutzer | Ja allerdings geht es mir da mehr um ein anderes Problem! Die zugehörige SessionID muss ebenfalls auch in der DB gespeichert werden. Schafft es nun ein Hacker eine SessionID auszulesen, kann er sich genauso einfach einen passenden Cookie machen wie wenn er sich ein Passwort ausliest, oder? (siehe der Fall als das druch ein Sicherheitsleck im wbb möglich war. Allerdings mit Passwort.) Und ob sich nun der echte Benutzer anmeldet kann ich ja leider nicht prüfen. |
| |
| | |
| Erfahrener Benutzer Registriert seit: 02.08.2005
Beiträge: 252
PHP-Kenntnisse: Fortgeschritten ![]() | Lösungsansatz: 1. Vergib die Passwört nach Zufall und nicht nach Dateum oder so. Ein Zufall ist besser als ein MD5(date("dmY",time())), da man dann mit ausprobieren hinfinden kann. 2. Speichere zur SessionID die IP des Benutzers mit. Ändert sich die IP zur Session, ist die Session ungültig. Es dürfte für einen Hacker schwer sein, zur SessionID auch noch die passende IP herrauszufinden und diese gleichzeit mit an den Server zu übergeben, besonders wenn die IP nicht im Cookie steht, sondern in der Session-Datenbank bei programmierer. Gruß, Stefan edit: ungünstige Text-Formulierungen geändert.
__________________ SELECT * benutze ich nur um den Post kurz zu halten. |
| |
| | |
| Benutzer | Zu 1.) Möchte ein Benutzer jetzt aber sein Passwort ändern ist wieder Sicherheitsinstbiltät für ihn da, oder lieg ich da falsch? Zu 2.) Mit dieser methode ist aber eine Rückanmeldung nicht mehr möglich! Allerdings würde das klappen, wenn man den Host speichert, oder? (Tut mir Leid wegen meiner vielen Fragen aber ich würde gerne versuchen ein wirklich sicheres Login-Script zu schreiben) |
| |
| | |||
| Erfahrener Benutzer Registriert seit: 01.09.2004
Beiträge: 532
PHP-Kenntnisse: Fortgeschritten ![]() | Zitat:
Zitat:
Ich würde mir mal alle Möglichkeiten aufschreiben (aufmalen) und dazu Pro und Contra. Dann kannst du bestimmt alle positiven eigentschaften kombinieren...... | ||
| |
| Themen-Optionen | |
| Thema bewerten | |
|
|
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Login Script (ohne Werbung) | Aoz | Scriptbörse | 9 | 30.12.2007 19:41 |
| frage zu login script | schorsch | PHP Tipps 2006 | 9 | 10.10.2006 10:16 |
| Etwas komplexerer Login --> Keine Angst, Suche benutzt | dethlef14 | PHP Tipps 2006 | 7 | 02.10.2006 00:35 |
| [Erledigt] Relay Script | PHP-Fortgeschrittene | 11 | 01.06.2005 16:02 | |
| [gelöst]fehler bei login script | LA-Finest | PHP Tipps 2005 | 9 | 25.05.2005 11:02 |
| brauche dringend hilfe für ein login script | PHP Tipps 2005 | 17 | 22.05.2005 21:56 | |
| problem mit login script | PHP Tipps 2005 | 26 | 20.05.2005 22:10 | |
| Problem bei login Script | PHP Tipps 2005 | 10 | 23.03.2005 21:52 | |
| Login Script: sicher oder nicht sicher? | PHP Tipps 2005 | 26 | 23.02.2005 12:18 | |
| login script spuckt | PHP Tipps 2005 | 13 | 28.01.2005 16:37 | |
| Login Script | Tschuu | PHP Tipps 2004-2 | 5 | 12.11.2004 22:33 |
| Teamspeak user ADD im Login script von Home page | PHP Tipps 2004 | 1 | 13.10.2004 19:49 | |
| Kleines Prob mit Login Script | PHP Tipps 2004 | 2 | 09.07.2004 01:39 | |
| Fehler im Login Script | PHP Tipps 2004 | 3 | 06.07.2004 20:37 | |
| Besucher kamen über folgende Suchanfragen bei Google auf diese Seite |
| sicheres login script, sicheres loginscript, http://www.php.de/php-tipps-2006/37078-sicheres-login-script-mit-automatischer-rueckanmeldung.html, sicheres php login script, php login script sha1, sicheres login skript, php login script mit sha1, sichere login script, sicherster login script, login script mit passwort ändern, login script passwort Ändern, rückanmeldung, sicheres login javascript, skript für automatische benutzeranmeldung, skript für automatische passworteingabe, automatische bestätigung bei logonscript, php script benutzeranmeldung, passwrt, php script zur automatischen passworteingabe, automatische passworteingabe script |

Dieser Inhalt ist unter einer Creative Commons-Lizenz lizenziert.