ERLEDIGT
NEIN
NEIN
ANTWORTEN
1
1
ZUGRIFFE
1007
1007
EMPFEHLEN
-
22.07.10 12:34 #1
Hi,
auf dieser Website erfährt man ein paar Tips, um einen Login einer Website sicher zu machen.
1. Was bringt beim Laden einer Seite dieser Code:
2. Zu dem Abschnitt "Update":PHP-Code:session_start();
if (!isset($_SESSION["init"])) {
//Session ist neu - neue ID auf jeden Fall vergeben
session_regenerate_id();
$_SESSION["init"]=true;
}
Könnte man so den genannten Zugriff von einem Hacker verhindern?
login.html:
index.htmlHTML-Code:... <form action="index.html" method="post">...</form> ...
PHP-Code:<?php
start_session();
regenerate_session_id();
$_SESSION["user"] = $_POST["user"];
$_SESSION["pass"] = $_POST["pass"];
?>
...
-
22.07.10 12:51 #2
- Registriert seit
- Jun 2007
- Ort
- Passau (Niederbayern)
- Beiträge
- 1.394
Hallo,
der erste Ausschnitt erzeugt nur dann eine neue ID, falls die Session noch nicht initialisiert wurde.
Die anderen Ausschnitte erzeugen bei jedem Login eine neue ID, weshalb ich grob geschätzt sagen würde, dass das sicher ist.
Ich würde allerdings noch den Parameter bei der session_regenerate_id() setzen um die alte Session zu löschen (falls vorhaden).
session_regenerate_id() auf php.net
Gruß
BKÜber eine gute Bewertung freut sich jeder ;)
Bitte erledigte Threads als "Erledigt" markieren.
"Though a program be but three lines long, someday it will have to be maintained.''
-- Geoffrey James, "The Tao of Programming"
Ähnliche Themen
-
Passwort ändern oder Registrier Script für Login Script
Von SSchaffrath im Forum PHPAntworten: 8Letzter Beitrag: 14.12.09, 15:43 -
Sicheres Login: Wie?
Von nchristoph im Forum PHPAntworten: 17Letzter Beitrag: 30.08.08, 21:55 -
(relativ) sicheres Login
Von p-flash im Forum Flash PlattformAntworten: 3Letzter Beitrag: 28.08.06, 15:46 -
Session Fehler im Login Script, login klappt nur bei gelöschten Sessions
Von melistik im Forum PHPAntworten: 3Letzter Beitrag: 12.01.05, 21:14 -
Mit Sessions ein sicheres Login(newb)
Von MIniMe_ im Forum PHPAntworten: 2Letzter Beitrag: 11.01.02, 22:35





Zitieren

Login






[PHP][Snippet] Array zu XML konvertieren