hallo
ich habe jetzt seit einigen wochen ein (sagen wir für die profis unter euch) ein eher banales problem...
ich will ein login script programmieren, in dem man auch eingeloggt bleibt, dabei arbeite ich imo mit cookies
das prinzip sollte so sein :
1. ein login formular nimmt loginnamen und passwort auf und schickt sie an login.php
2. login.php nimmt loginname und password aus der datenbank (wo der loginname gleich dem loginnamen aus dem formular ist)
3. falls der benutzer nicht existiert kommt eine fehlermeldung
4. wenn das passwort aus der db und aus dem formular gleich sind werden 2 cookies erstellt, einer mit dem loginnamen und einer mit einer zufallszahl
gleichzeitig wird bei dem benutzer der sich eingeloggt hat die gleiche zufallszahl in ein feld namens "cookie" geschrieben
5. jedes mal wenn eine datei aufgerufen wird, soll dann nun abgefragt werden, ob die zufallszahl aus der datenbank und dem cookie gleich ist, wenn ja, ist man immer noch eingeloggt, wenn nicht (z.B. der cookie ist verfallen) ist man ausgeloggt
soll ich mir ein ganz neues system ausdenken, weil dieses zu unsicher, zu umständlich, oder ähnliches ist? (wenn ja, kann mir jemand ein gutes tutorial geben? hab mir ca. 5-6 schon durchgelesen, aber bin daraus nicht wirklich schlau geworden)
ps.: ich habe den quelltext noch nicht gepostet, da ich erstmal fragen wollte ob das system so wie es ist, gut ist
danke schonmal für eure hilfe
mfg
Disasterp1ece
ich habe jetzt seit einigen wochen ein (sagen wir für die profis unter euch) ein eher banales problem...
ich will ein login script programmieren, in dem man auch eingeloggt bleibt, dabei arbeite ich imo mit cookies
das prinzip sollte so sein :
1. ein login formular nimmt loginnamen und passwort auf und schickt sie an login.php
2. login.php nimmt loginname und password aus der datenbank (wo der loginname gleich dem loginnamen aus dem formular ist)
3. falls der benutzer nicht existiert kommt eine fehlermeldung
4. wenn das passwort aus der db und aus dem formular gleich sind werden 2 cookies erstellt, einer mit dem loginnamen und einer mit einer zufallszahl
gleichzeitig wird bei dem benutzer der sich eingeloggt hat die gleiche zufallszahl in ein feld namens "cookie" geschrieben
5. jedes mal wenn eine datei aufgerufen wird, soll dann nun abgefragt werden, ob die zufallszahl aus der datenbank und dem cookie gleich ist, wenn ja, ist man immer noch eingeloggt, wenn nicht (z.B. der cookie ist verfallen) ist man ausgeloggt
soll ich mir ein ganz neues system ausdenken, weil dieses zu unsicher, zu umständlich, oder ähnliches ist? (wenn ja, kann mir jemand ein gutes tutorial geben? hab mir ca. 5-6 schon durchgelesen, aber bin daraus nicht wirklich schlau geworden)
ps.: ich habe den quelltext noch nicht gepostet, da ich erstmal fragen wollte ob das system so wie es ist, gut ist
danke schonmal für eure hilfe
mfg
Disasterp1ece

Kommentar