Gå til innhold

PHP passord script


Anbefalte innlegg

Skrevet

Har nå gått til innkjøp av en server for en tid tilbake, men har ikke tenkt noe særlig på sikkertheten.

 

Så nå bestemte jeg meg for å sette opp brukernavn og passord for å komme inn på siden som ligger på internett. Altså http://ipadresse. Men har bare et lite problem jeg skjønner ikke PHP eller andre script språk i det hele tatt.

 

Så det hadde vært kjempe fint om det var noen her som kunne hjelpe meg litt. Har prøvd å finne noen scripts på google, og har funnet noen men får de ikke til å fungere. Vil gjerne ha det så enkelt som mulig, har hørt at jeg burde bruke PHP passord script siden det er det sikkreste elns.

 

Det jeg mener med dette er at når jeg går inn på http://ipadresse så skal det komme opp en boks der man må skrive inn brukernavn og passord før man kommer til selve siden.

 

På forhånd takk :)

 

Mvh

-Mellers :D

Videoannonse
Annonse
Skrevet (endret)

Suspekt side! :ph34r:

 

Du kan lage en html-form i index.html-filen din eller hva du kaller den for:

<form method="post">

<input type="text" name="navn">

<input type="password" name="passord">

<input type="submit" name="submit" value="Logg inn">

</form>

 

<?php

$navn="mellers";

$passord="hemmelig";

if($navn!=$_POST["navn"] || $passord!=$_POST["passord"])

{

echo "sorry mac, feil passord";

}

else

{?>

Riktig passord!

Her putter du html-innholdet.

bla bla

 

<?php

}

?>

 

 

Enkel måte, men finnes nok bedre måter. Du må endre filnavnet fra index.html til index.php

Endret av MikkelRev
Skrevet

Om siden ikke skal ha et stort brukerantall og at ingen informasjon skal vises uten å ha skrevet inn passordet, ville jeg brukt htaccess. Google er din venn videre ;)

Skrevet

Htaccess er nok veien å gå ja.

 

Sørg for å plassere .htpasswd-filen på et område på serveren som ikke er tilgjengelig for www/ftp etc.

Skrevet
Htaccess er nok veien å gå ja.

 

Sørg for å plassere .htpasswd-filen på et område på serveren som ikke er tilgjengelig for www/ftp etc.

Har jo veldig lite å si sånn prinsipielt sett - hvorvidt den er tilgjengelig for almenheten eller ei. Passordene er jo kryptert..

Skrevet

Passordet blir jo kryptert på lik måte som alle andre passord, så med andre ord, forutsatt at passordet ikke er for avansert så vil det antakeligvis være mulig å dekryptere det ved hjelp av "rainbowtables", altså oversikter over hvordan passord ser ut kryptert.

 

Også er det jo ikke mye energi man behøver ofre for å flytte filen i forhold til sikkerhetsgevinsten...

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...