Hallo Leute,
ich habe mir eigenmächtig ein Loginscript für einen Admin Bereich geschrieben und möchte gerne wissen ob es auch sicher oder eher Unsicher ist.
Welche Möglichkeiten es zu verbessern gibt und was gar nicht geht. Das sich das Script direkt bei der mysql Datenbank einloggt ist beabsichtigt, die Passwörter sollten nicht gespeichert werden.
login.php
index.php
Danke im Vorraus für Antworten.
MfG Fl0x
ich habe mir eigenmächtig ein Loginscript für einen Admin Bereich geschrieben und möchte gerne wissen ob es auch sicher oder eher Unsicher ist.
Welche Möglichkeiten es zu verbessern gibt und was gar nicht geht. Das sich das Script direkt bei der mysql Datenbank einloggt ist beabsichtigt, die Passwörter sollten nicht gespeichert werden.login.php
PHP-Code:
<?php
@session_start();
if(md5(session_id().$_SESSION['pass'])==$_SESSION['IH'])
{
Header("Location: index.php");
exit();
}
$action = stripslashes($_POST["login"]);
if($action)
{
$user = stripslashes($_POST["user"]);
$pass = stripslashes($_POST["pass"]);
if($user&$pass)
{
if(!@mysql_connect("localhost",$user,$pass))
{
?><meta http-equiv="refresh" content="5; URL=login.php"><?php
die ("Keine Verbindung moeglich: " . mysql_error());
mysql_close($mysql_login);
}
mysql_select_db("fakerscript")or die ("Die Datenbank existiert nicht.");
$IH = md5(session_id().$pass);
$_SESSION['IH'] = $IH;
$_SESSION['pass'] = $pass;
echo "Login successfully!...";
?><meta http-equiv="refresh" content="5; URL=index.php"><?php
exit();
}
}
?>
<form action="login.php" method="post"><br><br>
Username: <input type="text" size="17" name="user"><br><br>
Passwort: <input type="password" size="17" name="pass"><br><br>
<input name="login" type="submit" value="Login">
</input>
</form>
PHP-Code:
<?php
session_start();
$action = stripslashes($_POST["logout"]);
if($action)
{
session_unset();
$_SESSION=array();
echo "Logout successfully!...";
?><meta http-equiv="refresh" content="5; URL=login.php"><?php
exit();
}
if(!md5(session_id().$_SESSION['pass'])==$_SESSION['IH'])
{
echo "Zugriff verweigert!...";
?><meta http-equiv="refresh" content="5; URL=login.php"><?php
exit();
}
?>
Admin Bereich.
<form action="index.php" method="post">
<input type="submit" name="logout" value="Logout">
</form>
MfG Fl0x

Kommentar