Welkom, Gast. Je bent niet ingelogd
Forum indexPHP & MySQL › [PHP]Loginscript met sessie
Pagina: 1
 
Gepost op vrijdag 24 april 2009, om 14:46
Bijveld
Newbie
4 posts
Hey,,

Ik heb nou een soort van login scriptje gemaakt, maar hij is nog helemaal niet beveiligd.

Ik heb nu alleen dit: als wachtwoord en gebruikersnaam overeen komen met elkaar dan komt er te stan,, succesvol ingelogd(Maar dat is natuurlijk niet zo)

Dat heb ik nu.

Maar nu weet ik niet hoe ik verder moet,, ik heb bijna geen verstand van sessies en pagina's beveiligen.

Als jullie een website hebben of het hier een beetje kunnen uitleggen is dat erg fijn

Botje

Adverteerder
Gepost op vrijdag 24 april 2009, om 15:23
Digital
Animestyle.nl

Saven Player
551 posts
Quote: Bijveld


Ik heb nu alleen dit: als wachtwoord en gebruikersnaam overeen komen met elkaar dan komt er te stan,, succesvol ingelogd(Maar dat is natuurlijk niet zo)




Dus als ik invul:
Gebruikersnaam: Digital
Wachtwoord: Digital

Ben ik "ingelogd"?

Maar je moet natuurlijk onthouden dat er is ingelogd.
Dat doe je met sessions.
Dan controleer je gewoon elke pagina of de sessie bestaat die aangemaakt wordt tijdens het inloggen en voilla.
En om uit te loggen vernietig je de sessie gewoon.


[Laatst bewerkt door Digital op vrijdag 24 april 2009, om 15:35]

> Error: plaatje kon niet worden geladen < > Error: plaatje kon niet worden geladen < > Error: plaatje kon niet worden geladen < > Error: plaatje kon niet worden geladen <

Gepost op vrijdag 24 april 2009, om 16:34
Bijveld
Newbie
4 posts
Nee,, dat bedoel ik niet met jou voorbeeld
Ik heb wachtwoorden en gebruikersnamen in een database gehashed gezet. En dan moet je eerst registreren

Gepost op vrijdag 24 april 2009, om 19:21
sandr
aka Chuck Norris

Ultimate
5312 posts
gebruikersnaam hashen is nutteloos, vertraagd je systeem en geeft een boel nadelen.
Gepost op zaterdag 25 april 2009, om 12:57
Digital
Animestyle.nl

Saven Player
551 posts
Quote: Bijveld

Nee,, dat bedoel ik niet met jou voorbeeld
Ik heb wachtwoorden en gebruikersnamen in een database gehashed gezet. En dan moet je eerst registreren


Ik weet wat je bedoelde maar zo schreef je het niet, en kon het niet laten

> Error: plaatje kon niet worden geladen < > Error: plaatje kon niet worden geladen < > Error: plaatje kon niet worden geladen < > Error: plaatje kon niet worden geladen <

Gepost op zaterdag 25 april 2009, om 15:29
Bijveld
Newbie
4 posts
Maakt niks uit,, alleen wachtwoord is gehashed hoor

Gepost op zondag 31 mei 2009, om 07:44
Lorenzo

Newbie
3 posts
Je moet sessies chekken in de database voor het voorkomen van session-stealing.

> Error: plaatje kon niet worden geladen <


Gepost op zondag 31 mei 2009, om 10:29
Digital
Animestyle.nl

Saven Player
551 posts
Ehm, sessies zijn server side...

Cookies daarentegen zijn client side en daar zou je idd iets dergelijks mee kunnen doen.

> Error: plaatje kon niet worden geladen < > Error: plaatje kon niet worden geladen < > Error: plaatje kon niet worden geladen < > Error: plaatje kon niet worden geladen <

Gepost op zondag 31 mei 2009, om 12:34
sandr
aka Chuck Norris

Ultimate
5312 posts
Quote: Lorenzo

Je moet sessies chekken in de database voor het voorkomen van session-stealing.


bumpslet
Gepost op zondag 31 mei 2009, om 13:11
Lorenzo

Newbie
3 posts
@Digital; Sessies zijn ook te vervalsen.
@sandr; Oh ik had de datum niet gezien, excuses

> Error: plaatje kon niet worden geladen <


Gepost op zondag 28 juni 2009, om 21:59
Destruct
Timmmaaahh
Gehandicapt
94 posts
Quote: Digital

Ehm, sessies zijn server side...

Cookies daarentegen zijn client side en daar zou je idd iets dergelijks mee kunnen doen.


Dat sessies server side zijn zegt geen hol lullo

[edit]
Juist, m'n eerste post en gelijk al een bump.. Sorry
[/edit]

[Laatst bewerkt door Destruct op zondag 28 juni 2009, om 22:00]

Kutsnor - Een begrip!
Whatpulse FTW

Wanneer worden die lekken hier opgelost?

Gepost op zondag 28 juni 2009, om 22:01
Digital
Animestyle.nl

Saven Player
551 posts
Quote: Destruct

[...]
Dat sessies server side zijn zegt geen hol lullo

[edit]
Juist, m'n eerste post en gelijk al een bump.. Sorry
[/edit]


Waarom niet? Argumenten?
Hier heeft niemand wat aan.

[Laatst bewerkt door Digital op zondag 28 juni 2009, om 22:01]

> Error: plaatje kon niet worden geladen < > Error: plaatje kon niet worden geladen < > Error: plaatje kon niet worden geladen < > Error: plaatje kon niet worden geladen <

Gepost op zondag 28 juni 2009, om 22:39
Destruct
Timmmaaahh
Gehandicapt
94 posts
Op redelijk wat servers kun je je PHPSESSID gewoon veranderen. Als je dan niet ook nog wat backend checks doe, dingen die je in een database heb opgeslagen, kun je net zo goed géén beveiliging neerzetten

Zie dat ik hier ook nog redelijk wat cookies heb... (Die overigens wel beter zijn beveiligd, iets aanpassen en je word gelijk uitgelogd. Goedzo )

[Laatst bewerkt door Destruct op zondag 28 juni 2009, om 22:40]

Kutsnor - Een begrip!
Whatpulse FTW

Wanneer worden die lekken hier opgelost?

Gepost op maandag 29 juni 2009, om 16:01
iisys
Hmhm, indeed. whtvr.

Admin
2122 posts
Quote: Destruct

(...) kun je net zo goed géén beveiliging neerzetten


Nee, wat is dat nou weer voor onzin. Beter íets beveiligd dan niets.

MEDOESNOTCARE

Thaan is ouder en wijzer. Luister naar Thaan.
Proof by Superior IQ



Gepost op maandag 29 juni 2009, om 16:23
Destruct
Timmmaaahh
Gehandicapt
94 posts
"Dweilen met de kraan open"

Kutsnor - Een begrip!
Whatpulse FTW

Wanneer worden die lekken hier opgelost?

Gepost op maandag 29 juni 2009, om 16:50
Kosty
aka Jack Bauer

Minispammer
824 posts
Quote: Destruct

"Dweilen met de kraan open"



Fout
Als je NIETS beveiligd kan iedereen er in. Als je IETS beveiligd kan alleen iemand met de nodige kennis binnen.

En daar zit het verschil tussen geen beveiliging, en slechte beveiliging.

Voorbeeldje met je water en dweil related :
In een bepaalde straat loopt het elke maand wel eens onder (wateroverlast). Een koppel wilt daar een huis kopen, en ze weten van het probleem door de buren. Op basis van die informatie besluiten ze om aan elke deur en raam een drempel van 5cm hoger te plaatsen t.o.v. de drempels bij de andere huizen. Een oude kerel komt voorbij en zegt : "Peh, d'r komt toch water binnen zé". Er zal water binnenkomen, maar minder.

[Laatst bewerkt door Kosty op maandag 29 juni 2009, om 16:58]

Kipjes

Witte stuff hiero





Hier ook


Gepost op dinsdag 30 juni 2009, om 12:52
Suma
heeft gelijk

Ultraspammer
2648 posts
Wat jij wilt kan niemand!
Alleen saven kan leden-systemen maken! Heeft hij ook voor mij gedaan, je moet hem alleen ff PMen

> Error: plaatje kon niet worden geladen <
> Error: plaatje kon niet worden geladen <

Gepost op dinsdag 30 juni 2009, om 14:36
sandr
aka Chuck Norris

Ultimate
5312 posts
Quote: Suma

Wat jij wilt kan niemand!


Echt wel, fucking easy .
Gepost op dinsdag 30 juni 2009, om 14:55
Suma
heeft gelijk

Ultraspammer
2648 posts
Quote: sandr

[...]
Echt wel, fucking easy .


S p o i l e r :
ssh, speel het spelletje mee dumbass

> Error: plaatje kon niet worden geladen <
> Error: plaatje kon niet worden geladen <

Gepost op dinsdag 30 juni 2009, om 14:56
sandr
aka Chuck Norris

Ultimate
5312 posts
Quote: Suma

[...]
S p o i l e r :
ssh, speel het spelletje mee dumbass



dit topic is nu al 2x gebumpt, vind het wel een keer mooi geweest
Gepost op dinsdag 30 juni 2009, om 15:23
Destruct
Timmmaaahh
Gehandicapt
94 posts
Quote: Suma

Wat jij wilt kan niemand!
Alleen saven kan leden-systemen maken! Heeft hij ook voor mij gedaan, je moet hem alleen ff PMen



Ja maar, Saven is lui

Kutsnor - Een begrip!
Whatpulse FTW

Wanneer worden die lekken hier opgelost?

Gepost op dinsdag 30 juni 2009, om 20:05
sandr
aka Chuck Norris

Ultimate
5312 posts
Quote: Destruct

[...]

Ja maar, Saven is lui


true.
Pagina: 1
 
Online bezoekers (Woensdag 23 mei 2012, om 17:03)
Er zijn 8 bezoekers online, waarvan 0 ingelogd.
Members ingelogd:
Versie: v4.2.3       Parsetime: 0.07873 seconden       ( disclaimer | regels | contact )
Offertezeker.nl Online Offertes Vergelijken