WebWork Magazin - Webseiten erstellen lassen, Online Medien, html

Webhoster, Webhosting Provider und Domain registrieren

Home | Registrieren | Einloggen | Suchen | Aktuelles | GSL-Webservice | Suleitec Webhosting
Reparatur-Forum | Elektro forum | Ersatzteilshop Haushalt und Elektronik



Im Homepage und Webhosting-Forum --- Wie schreibt man ein vernünftiges Loginscript ?

Scripte und Programme für PHP, MYSQL. Diskussionen zur Programmierung im Web. Fragen zu CMS, Blogsoftware, Shops, Newsletter und vielen weiteren Scripten.

Forum » PHP & MySQL » Wie schreibt man ein vernünftiges Loginscript ? - 18 April 2024 Antworten
im Forum für Webhosting Homepage gefunden:
Wie schreibt man ein vernünftiges Loginscript ?
Austin Powers
Mausakrobat
Threadstarter




Beiträge: 169

Für eine Seite die ich grad baue brauche ich ein Loginmodul.
Mangels Masse (programmier und finanztechnischer -Javaaplett bauen oder kaufen kommt nicht in Frage-) also muß es in PHP sein.
Da diese übers Internet erreichbar sein soll, aber nur für Firmeninterne gedacht ist und höchst sensieble Daten entahlten wird, darf das nicht so leicht gehackt werden können.

Folgende Überlegungen hab ich schon:
1. die Session nur über Cookie +
2. IP in der Session merken
(gegen Session klau)
3. in der DB merken ob user ein,ausgelogt und wann das letzte mal
(eingelogte user bis zum Sessionende sperren)
bis dahin ist die Realisierung auch kein Problem

Aber wo sind im allgemein die Sicherheitslücken? Und wie stopft man diese?
Wie ist die Abfrage ob sich das Script (bei ausgelagerten Teilen vorallem) im gültigen loginzustand befindet am sichersten?
So soll z.B. bestimmte Teile aus dem Hauptscript ausgelaget werden.
z.B.:
index.php
|
|(führt login durch und prüft user)
|(wenn user valid)
|
|----------------------------include('zeig_geschützen_inhalt_oder_mach_was.php');
|
|
|---------------------------mach_was_anderes_(evil).php

edit: Hat wer ein vernüftiges Tutorial? ->Eines, welches insbesondere auf Sicherheitsaspekte wert legt.
edit 2: Das Posting jetzt auch in Deutsch



---
MfG:Austin Power (Saturn Realm)
OMW! Zumindest sobald ich herausgefunden hab wo ich JETZT gerade bin.
<---------->
"Wenn Liebe die Antwort ist, könnst Du bitte die Frage neu formulieren?" ... Lily Tomlin
<---------->
code hier http://www.pastebin.com

Diese Nachricht wurde geändert von: Austin Powers
  Profil   Website   Editieren   Zitieren
Austin Powers
Mausakrobat
Threadstarter




Beiträge: 169

Erstmal sorry fürs Doppelpost.

Meine größte Angst, ist das ein Hacker (aus dem Bsp. oben) die "mach_was_anderes_(evil).php" included und über den Weg in Scriptbereiche kommt (wohl möglich mit Adminrechten) die nur für verifizierte Nutzer ist.


---
MfG:Austin Power (Saturn Realm)
OMW! Zumindest sobald ich herausgefunden hab wo ich JETZT gerade bin.
<---------->
"Wenn Liebe die Antwort ist, könnst Du bitte die Frage neu formulieren?" ... Lily Tomlin
<---------->
code hier http://www.pastebin.com

  Profil   Website   Editieren   Zitieren
 

Antworten
Forum » PHP & MySQL » Wie schreibt man ein vernünftiges Loginscript ?

Aktuelle Beiträge zur Hilfe im Forum für Homepage - Wie schreibt man ein vernünftiges Loginscript ? im Forum Homepage Hosting AntwortenLetztes Posting
Best online slots
in "PHP & MySQL"
0 23.01.2023 22:40 von Sevetr
Rangliste (Ohne Mysql) (Kompliziertes Ordner System)
in "PHP & MySQL"
3 19.07.2021 06:00 von newtopblog
kleines problem mit phpadmin
in "PHP & MySQL"
5 11.04.2021 22:22 von Zavylon
Counter mit PHP
in "PHP & MySQL"
4 22.03.2021 16:29 von Robeni
Fehlermeldung beim Importieren der Datenbank in phpmyadmin
in "PHP & MySQL"
0 02.08.2019 22:14 von iFuchs
CMS für Online Shop
in "PHP & MySQL"
18 26.05.2019 13:29 von raiserle
Regestrierungproblem
in "PHP & MySQL"
3 28.11.2018 13:20 von norbertofahey
PHP Datum ausgeben?
in "PHP & MySQL"
1 19.10.2018 10:04 von Klaus1973
PHP befehl ausführen
in "PHP & MySQL"
11 16.08.2018 09:08 von Klaus1973
Visual Composer selber programmieren?
in "PHP & MySQL"
0 22.01.2017 23:45 von Redji
php preg_replace_callback für dynamischen Link
in "PHP & MySQL"
0 05.07.2016 11:02 von Rm21
PHP Code verschlüsseln
in "PHP & MySQL"
20 21.02.2016 21:25 von Kilian1
migrierter WP-Blog läuft nicht ...
in "PHP & MySQL"
0 04.02.2016 02:01 von Oxygon



Besucher : 7981289    Heute : 284     Gestern : 348     Online : 15     18.4.2024    22:47      0 Besucher in den letzten 60 Sekunden        
Nach oben