| | | | |
| | |
| PHP Code Flüsterer Registriert seit: 21.08.2005 Beiträge: 4682 PHP-Kenntnisse: Fortgeschritten | |
| | |
| Erfahrener Benutzer Registriert seit: 21.02.2010
Beiträge: 222
PHP-Kenntnisse: Fortgeschritten ![]() | den login script gibt es wesentlich kürzer. Hast du dort schon sicherheit beachtet? den logout hätt ich einfach session_start(); session_destroy(); aber ich kenn mich mit der sicherheit im login selber noch nciht aus kanns nich weiter einschätzen. will auch nix falsches sagen |
| |
| | |
| Erfahrener Benutzer Registriert seit: 04.07.2003
Beiträge: 359
PHP-Kenntnisse: Fortgeschritten ![]() | Ich will auch mal meinen Senf dazu geben ... Die schon angesprochene Header Geschichte würde ich auch abändern, indem du bei Erfolg umleitest und jeder Misserfolg/Fehler gesammelt wird und am Ende beim Formular angezeigt wird. Ich finde deinen Programmierstil unsauber, weil du keine klare Linie beim Einrücken und Klammern einhälst, aber die Lesbarkeit ist ja eher deine Sache... Dann aber zu den sicherheitsbedenklichen bis sicherheitskritischen Teilen: PHP-Code: PHP-Code: Zudem nochmal Punkte wie Session Fixation – Wikipedia und Session Hijacking – Wikipedia ansehen und die Funktionen zum Zerstören und Regenerieren der Session ansehen! ...und zu guter Letzt noch eine Performance Anmerkung: PHP-Code: |
| |
| | ||
| Benutzer Registriert seit: 22.11.2009
Beiträge: 78
PHP-Kenntnisse: Anfänger ![]() | Zitat:
Das Perfomance-Problem sehe ich auch, wüsste auf die Schnelle allerdings auch keine Alternative, du könntest per break aber zumindest aus der Schleife rausgehen, wenn du den Benutzer gefunden hast. | |
| |
| Themen-Optionen | |
| Thema bewerten | |
|
|
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Script Login system mit Registrierung+aktivierungsmail | SkyX | PHP Tipps 2010 | 1 | 03.02.2010 18:57 |
| Php Login & Register Script | lamopius | PHP Tipps 2009 | 5 | 12.01.2010 18:43 |
| Scriptsuche Login script | Meenu | Scriptbörse | 4 | 31.12.2009 17:21 |
| Sicheres Login Script | Emskopp | Scriptbörse | 11 | 26.12.2009 14:28 |
| [Erledigt] Umgehung von Login Script verhindern. | YEP | PHP Tipps 2009 | 3 | 29.11.2009 18:27 |
| FREE Login Script für alle | Marti95. | Scriptbörse | 24 | 12.05.2009 15:34 |
| Login Script mit Gruppenrichtlinien? | MatzeMuc86 | Scriptbörse | 6 | 04.01.2009 11:29 |
| Login script in loginscript einbinden | Change | PHP Tipps 2008 | 8 | 26.08.2008 15:25 |
| [Erledigt] PHP/Mysql login script | killerkretsche | PHP Tipps 2008 | 24 | 21.08.2008 15:03 |
| Neues Login Script funzt nicht! | michi174 | PHP Tipps 2006 | 9 | 31.05.2006 16:42 |
| phpBB Loginscript in eigenes Login Script einbinden | 2wuck | PHP Tipps 2007 | 4 | 19.12.2005 23:10 |
| login script macht pobs | fadass | PHP Tipps 2007 | 9 | 04.12.2005 10:53 |
| Problem mit Login Script | PHP Tipps 2007 | 4 | 15.11.2005 17:29 | |
| Login Script | PHP Tipps 2005-2 | 7 | 02.07.2005 04:53 | |
| Eigenes Script archiv script? | Beitragsarchiv | 2 | 20.01.2005 21:39 | |
| Besucher kamen über folgende Suchanfragen bei Google auf diese Seite |
| php script registrierung sha256, http://www.php.de/php-einsteiger/69255-eigenes-login-script.html, eigenes login script, php login script sha, ($_cookie[session_name()], login script, eigenes php login script, login script php, php secure login script, php eigenes login, login script php5 2010, php register script, loginscript php mit sha2 und mysql, benutzeranmeldung sha256 php mysql, php gesperrter bereich, eigenes login-script php, php login script sha256 hashing, php login script sha-256 hashen, php login zu gesperrten bereich, php loggin script sicherheit |