webForumDet fria alternativet

Säkerhet i webblösningar

2 svar · 320 visningar · startad av Smultron

SmultronMedlem sedan juli 2002423 inlägg
#1

Hej!
Jag sitter här och funderar på hur man skal ägga upp säkerhet i olika webblösningar.
Vanligtvis brukar jag använda mig av sessions för att skapa login script och kolla andra saker.
jag har hört om endel som använder sig endast av databaser och ipnummer.
Jag vet inte vilket som är bäst och SÄKRAST.
finns det flera sätt att göra det på som inte jag tänkt på osv.
Skulle vara snällt om ni gav mig lite råd till detta

Mvh

QimenMedlem sedan juni 20015 009 inlägg
#2

Ska du ha en inloggninstjänst till många så är sessions/cookies att föredra. Men gäller det bara dig samt några få kan du blocka alla ipnummer utom vissa så att bara de du vill kan komma åt sidorna. Om du gör på det andra sättet så tror jag inte ens en databas behövs.
Vill du ha absolut säkerhet så får du nog skaffa ett SSL-certifikat (kostar en del iofs).
Om du kör med sessions/cookies så kan du kryptera lösenorden i databasen för att göra det ännu säkrare (ex md5 och sha1). :)

SmultronMedlem sedan juli 2002423 inlägg
#3

mjo jag brukar använda kryptering av lösenord.
Ok då vet jag, ska fortsätta med sessions/cookies alltså.

131 ms totalt · 3 externa anrop · v20260731065814-full.30151723
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
127 ms — hämta tråd, inlägg och bilagor (db)