webForumDet fria alternativet

Säkert login system sökes?

PHP

6 svar · 492 visningar · startad av jockelw

Medlem sedan sep. 200254 inlägg
Frågan#1

Hejsan!

Nu har jag försökt ett ganska långt tag att göra ett login system med sessioner men får inte det att funka och på grund av att det börjar bli lite panik nu så undrar jag om någon snäll och rar ;) person skulle kunna hjälpa mig med de? Jag vill att den ska hämta användarnamn och lösenord i okrypterat format från en sql databas och sedan överstämma dom och sedan ska man kunna kika på olika sidor. Sidorna som ska vara skyddade hade jag tänk att man includerar en sessions koll så att om du bara skriver in adress tex sida.php så står det att du måste vara inloggad men om du ha loggat in så ska den känna av att du är inloggad. osv ja ni förstår.

Om någon e snäll och kan hjälpa mig med ett så vore det jätte snällt. Ja skulle också kunna zippa ner d´min början och skicka de så någon snäll person kan färdiställa det hela.

Tack på förhand!

Medlem sedan dec. 2003153 inlägg
#2

Du har fått mail...

Medlem sedan juni 2000949 inlägg
#3

Tråkigt jag hade också velat sett en lösning :x

Medlem sedan aug. 20002 975 inlägg
#4

Du kan ta en titt här: http://www.phpportalen.net/viewtopic.php?t=4403

Medlem sedan juni 2000949 inlägg
#5

Tack Matte, men sen var det detta med rubriken på denna tråd. Är det säkert med en sådan inloggning eller finns det några risker som man skall vara medveten om?

Medlem sedan aug. 20002 975 inlägg
#6

Ungefär så säker som en sessioninloggning är, relativt säker, men inte absolut säker.

Du kan t.ex kryptera lösenordet för att förhindra att någon kan se lösenorden om de lyckas komma in i din databas. Men å andra sidan har du då redan ett stort hål om så kan ske.

Du kan sätta ip-nummer som sessionsvariabel när man loggar in, och sedan kolla att ip-nummer stämmer med sessionsvariabeln vid varje loginkontroll. Detta att förhindra att någon stjäl en aktiv session.
Men har i bakhuvudet att jag läst någonstans att det händer att användare har hoppande ip-nummer.

Tittar man igenom koden för phpBB eller vBullentin ser man att de har lite ytterligare för att förhindra hacking, men jag har inte studerat det närmare.

Inloggningen räcker för medlemssidor, Communitys och liknande, men har du något som innefattar pengar, företagsshemligheter m.m. så krävs det lite mer, mer än vad min kunskap räcker till.

Medlem sedan juni 2000949 inlägg
#7

Bra svar Tack :birp

259 ms totalt · 4 externa anrop · v20260731065814-full.1dc6f849
122 ms — deklarationer (db)
0 ms — hämta statistik (cache)
130 ms — hämta tråd, inlägg och bilagor (db)
126 ms — ändringar (db)