Welkom, Gast. Je bent niet ingelogd.

PHPLoginscript met sessie

Bijveld
Geplaatst op: 24 Apr 2009, 14:46
PimpCoins: 0
💸+
Bewerken Quote

Hey,,

Ik heb nou een soort van login scriptje gemaakt, maar hij is nog helemaal niet beveiligd.

Ik heb nu alleen dit: als wachtwoord en gebruikersnaam overeen komen met elkaar dan komt er te stan,, succesvol ingelogd(Maar dat is natuurlijk niet zo)

Dat heb ik nu.

Maar nu weet ik niet hoe ik verder moet,, ik heb bijna geen verstand van sessies en pagina's beveiligen.

Als jullie een website hebben of het hier een beetje kunnen uitleggen is dat erg fijn

Digital
Animestyle.nl
Geplaatst op: 24 Apr 2009, 15:23
PimpCoins: 0
💸+
Bewerken Quote

Bijveld schreef:

Ik heb nu alleen dit: als wachtwoord en gebruikersnaam overeen komen met elkaar dan komt er te stan,, succesvol ingelogd(Maar dat is natuurlijk niet zo)

Dus als ik invul:
Gebruikersnaam: Digital
Wachtwoord: Digital

Ben ik "ingelogd"?

Maar je moet natuurlijk onthouden dat er is ingelogd.
Dat doe je met sessions.
Dan controleer je gewoon elke pagina of de sessie bestaat die aangemaakt wordt tijdens het inloggen en voilla.
En om uit te loggen vernietig je de sessie gewoon.

[Laatst bewerkt door Digital op vrijdag 24 april 2009, om 15:35]
Bijveld
Geplaatst op: 24 Apr 2009, 16:34
PimpCoins: 0
💸+
Bewerken Quote

Nee,, dat bedoel ik niet met jou voorbeeld
Ik heb wachtwoorden en gebruikersnamen in een database gehashed gezet. En dan moet je eerst registreren

sandr
aka Chuck Norris
Geplaatst op: 24 Apr 2009, 19:21
PimpCoins: 0
💸+
Bewerken Quote

gebruikersnaam hashen is nutteloos, vertraagd je systeem en geeft een boel nadelen.

Digital
Animestyle.nl
Geplaatst op: 25 Apr 2009, 12:57
PimpCoins: 0
💸+
Bewerken Quote

Bijveld schreef:

Nee,, dat bedoel ik niet met jou voorbeeld
Ik heb wachtwoorden en gebruikersnamen in een database gehashed gezet. En dan moet je eerst registreren

Ik weet wat je bedoelde maar zo schreef je het niet, en kon het niet laten

Bijveld
Geplaatst op: 25 Apr 2009, 15:29
PimpCoins: 0
💸+
Bewerken Quote

Maakt niks uit,, alleen wachtwoord is gehashed hoor

Lorenzo
Geplaatst op: 31 May 2009, 07:44
PimpCoins: 0
💸+
Bewerken Quote

Je moet sessies chekken in de database voor het voorkomen van session-stealing.

Digital
Animestyle.nl
Geplaatst op: 31 May 2009, 10:29
PimpCoins: 0
💸+
Bewerken Quote

Ehm, sessies zijn server side...

Cookies daarentegen zijn client side en daar zou je idd iets dergelijks mee kunnen doen.

sandr
aka Chuck Norris
Geplaatst op: 31 May 2009, 12:34
PimpCoins: 0
💸+
Bewerken Quote

Lorenzo schreef:

Je moet sessies chekken in de database voor het voorkomen van session-stealing.

bumpslet

Lorenzo
Geplaatst op: 31 May 2009, 13:11
PimpCoins: 0
💸+
Bewerken Quote

@Digital; Sessies zijn ook te vervalsen.
@sandr; Oh ik had de datum niet gezien, excuses

Destruct
Timmmaaahh
Geplaatst op: 28 Jun 2009, 21:59
PimpCoins: 0
💸+
Bewerken Quote

Digital schreef:

Ehm, sessies zijn server side...

Cookies daarentegen zijn client side en daar zou je idd iets dergelijks mee kunnen doen.


Dat sessies server side zijn zegt geen hol lullo

[edit]
Juist, m'n eerste post en gelijk al een bump.. Sorry
[/edit]

[Laatst bewerkt door Destruct op zondag 28 juni 2009, om 22:00]
Digital
Animestyle.nl
Geplaatst op: 28 Jun 2009, 22:01
PimpCoins: 0
💸+
Bewerken Quote

Destruct schreef:

[...]
Dat sessies server side zijn zegt geen hol lullo

[edit]
Juist, m'n eerste post en gelijk al een bump.. Sorry
[/edit]


Waarom niet? Argumenten?
Hier heeft niemand wat aan.

[Laatst bewerkt door Digital op zondag 28 juni 2009, om 22:01]
Destruct
Timmmaaahh
Geplaatst op: 28 Jun 2009, 22:39
PimpCoins: 0
💸+
Bewerken Quote

Op redelijk wat servers kun je je PHPSESSID gewoon veranderen. Als je dan niet ook nog wat backend checks doe, dingen die je in een database heb opgeslagen, kun je net zo goed géén beveiliging neerzetten

Zie dat ik hier ook nog redelijk wat cookies heb... (Die overigens wel beter zijn beveiligd, iets aanpassen en je word gelijk uitgelogd. Goedzo )

[Laatst bewerkt door Destruct op zondag 28 juni 2009, om 22:40]
iisys
Hmhm, indeed. whtvr.
moderator
Geplaatst op: 29 Jun 2009, 16:01
PimpCoins: 0
💸+
Bewerken Quote

Destruct schreef:

(...) kun je net zo goed géén beveiliging neerzetten

Nee, wat is dat nou weer voor onzin. Beter íets beveiligd dan niets.

Destruct
Timmmaaahh
Geplaatst op: 29 Jun 2009, 16:23
PimpCoins: 0
💸+
Bewerken Quote

"Dweilen met de kraan open"

Kosty
Geplaatst op: 29 Jun 2009, 16:50
PimpCoins: 0
💸+
Bewerken Quote

Destruct schreef:

"Dweilen met de kraan open"

Fout
Als je NIETS beveiligd kan iedereen er in. Als je IETS beveiligd kan alleen iemand met de nodige kennis binnen.

En daar zit het verschil tussen geen beveiliging, en slechte beveiliging.

Voorbeeldje met je water en dweil related :
In een bepaalde straat loopt het elke maand wel eens onder (wateroverlast). Een koppel wilt daar een huis kopen, en ze weten van het probleem door de buren. Op basis van die informatie besluiten ze om aan elke deur en raam een drempel van 5cm hoger te plaatsen t.o.v. de drempels bij de andere huizen. Een oude kerel komt voorbij en zegt : "Peh, d'r komt toch water binnen zé". Er zal water binnenkomen, maar minder.

[Laatst bewerkt door Kosty op maandag 29 juni 2009, om 16:58]
Suma
heeft gelijk
Geplaatst op: 30 Jun 2009, 12:52
PimpCoins: 0
💸+
Bewerken Quote

Wat jij wilt kan niemand!
Alleen saven kan leden-systemen maken! Heeft hij ook voor mij gedaan, je moet hem alleen ff PMen

sandr
aka Chuck Norris
Geplaatst op: 30 Jun 2009, 14:36
PimpCoins: 0
💸+
Bewerken Quote

Suma schreef:

Wat jij wilt kan niemand!

Echt wel, fucking easy .

Suma
heeft gelijk
Geplaatst op: 30 Jun 2009, 14:55
PimpCoins: 0
💸+
Bewerken Quote

sandr schreef:

[...]
Echt wel, fucking easy .

Spoiler 😨 (selecteer om te bekijken)
ssh, speel het spelletje mee dumbass

sandr
aka Chuck Norris
Geplaatst op: 30 Jun 2009, 14:56
PimpCoins: 0
💸+
Bewerken Quote

Suma schreef:

[...]
Spoiler 😨 (selecteer om te bekijken)
ssh, speel het spelletje mee dumbass


dit topic is nu al 2x gebumpt, vind het wel een keer mooi geweest

Destruct
Timmmaaahh
Geplaatst op: 30 Jun 2009, 15:23
PimpCoins: 0
💸+
Bewerken Quote

Suma schreef:

Wat jij wilt kan niemand!
Alleen saven kan leden-systemen maken! Heeft hij ook voor mij gedaan, je moet hem alleen ff PMen

Ja maar, Saven is lui

sandr
aka Chuck Norris
Geplaatst op: 30 Jun 2009, 20:05
PimpCoins: 0
💸+
Bewerken Quote

Destruct schreef:

[...]

Ja maar, Saven is lui


true.

📫

Nieuw privébericht

🔥

Registreren


Login