Hvordan laver jeg et sikkert login script

Tags:    php

<< < 12 > >>
Jeg har læst at det her script ikke er sikkert nok, hvordan forbedre jeg det:
her hentes dataet fra formen:
Fold kodeboks ind/udKode 


Her logges der ind
Fold kodeboks ind/udKode 


Er det script her sikkert nok, eller skal det være med krypteret password? hvis ja, hvordan laves det, en der vil hjælpe ..



14 svar postet i denne tråd vises herunder
2 indlæg har modtaget i alt 3 karma
Sorter efter stemmer Sorter efter dato
Okay, tak ..

Så kryptere jeg bare mine passwords med md5() og de er umulige at hacke, hvilket er bedst for brugerne af hjemmesiden.

Så hvis man skal bruge funktionen "Glemt password", skal brugeren simpelt hen have et nyt password, det er ikk' så svært at lave :D ..

Hvis jeg ligger md(5) passwordene i Cookie, så kan de heller ikke crackes ..?



Ehh.. Så vidt jeg ved, sørger php5 selv for noget lignende add-, og stripslashes, så det er faktisk ikke nødvendigt mere.

Ellers er det selvfølgelig en god idé at kryptere passwords, man sætter ind i en database, men man skal være opmærksom på, at koden ikke umiddelbart kan dekrypteres igen!

Eftersom der stadig er en del brugere af php4, hvoraf jeg er en, er det stadig en god idé at huske at vænne sig til at gøre. Også selvom man selv koder php5. For så har man vanen hvis man liiige kommer ud for at skulle kode et eller andet til en php4 bruger.

Når php6 kommer bliver så nok overflødigt, da der nok ikke vil være særlig mange php4brugere tilbage.

Og nej, som jeg sagde tidligere, er det stortset umuligt at dekryptere en md5'et streng. Hvor meget ville krypteringen så også være værd, hvis enhver kunne stjæle den og dekryptere den igen, og så have passwordet i ren tekst?

Hvis jeg ligger md(5) passwordene i Cookie, så kan de heller ikke crackes ..?


md5() hedder det. Og nej, ikke umiddelbart. Andre brugere af computeren som cookien ligger på vil naturligvis kunne se den md5'ede kode, men de vil ikke kunne bruge den til en skid.



Indlæg senest redigeret d. 25.02.2007 21:15 af Bruger #8223
godt, prøver at "indbygge" md5(), så det fungere på hjemmesiden.. Ville lige sikre mig at password ikke skal kunne crackes, tak for hjælpen .. Skriver i morgen hvis jeg får problemer .. Så når jeg er færdig får du de 40 points Per Sikker Hansen :) ..



Det virker, tak for hjælpen..!





<< < 12 > >>
t