Jellysheep
Erfahrenes Mitglied
Hi,
auf dieser Website erfährt man ein paar Tips, um einen Login einer Website sicher zu machen.
1. Was bringt beim Laden einer Seite dieser Code:
2. Zu dem Abschnitt "Update":
Könnte man so den genannten Zugriff von einem Hacker verhindern?
login.html:
index.html
auf dieser Website erfährt man ein paar Tips, um einen Login einer Website sicher zu machen.
1. Was bringt beim Laden einer Seite dieser Code:
PHP:
session_start();
if (!isset($_SESSION["init"])) {
//Session ist neu - neue ID auf jeden Fall vergeben
session_regenerate_id();
$_SESSION["init"]=true;
}
Könnte man so den genannten Zugriff von einem Hacker verhindern?
login.html:
HTML:
...
<form action="index.html" method="post">...</form>
...
PHP:
<?php
start_session();
regenerate_session_id();
$_SESSION["user"] = $_POST["user"];
$_SESSION["pass"] = $_POST["pass"];
?>
...