Gå til innhold

Login script


Anbefalte innlegg

Skrevet

Hei jeg har prøvd å lage en login script med sessions og får det ikke til.

 

Har dere noen enkle login script med sessions, som er lett å redigere. Og som kan brukes lett til chatbox, og hurtig svar i forums.

 

Takk på forhånd.

Videoannonse
Annonse
Skrevet

Jeg har et. Kun én bruker(admin) og enkel i bruk. brukernavnet og passordet lagres som klarteks variabler, så det er ikke 100% sikkert, men det funker. Bare du er forsiktig.

Skrevet

Trenger bare et par timer påsøndag for å refaktorere det litt, så kan jeg sende deg det. PM mail-adressen din, så sender jeg deg når det er ferdig.

Skrevet
Jeg bruker phpSecurePages til alle mine passord-behov. Jeg synes det fungerer utmerket.

Den så jo ganske snasen ut. Hvordan får man lagt til brukere? Kikket litt på siden, men fant ikke noen form for admin-greie.

En annen ting er at den sender passordet i klartekst, men det kan jo fikses. :cool:

Skrevet
Er vel ikke værre å legge til noe md5($pass); eller noe sånt.

Nærmer seg.

Md5 er ikke en innebygget funksjon i javascript, og vi ønsker å kryptere passordet før det sendes fra klienten.

Skrevet
I javascript? Trodde vi holdt på i PHP-forumet...

Huffda... Håper for din skyld du var ironisk.. :dontgetit:

?

 

Du håper for min skyld at jeg var ironisk? :dontgetit:

Skrevet (endret)

Jeg vil påstå at du tar helt feil hvis du sier at det er helt vanlig at passordet sendes kryptert fra klienten. Ikke bra å ha sider som er avhengig av javascript for å fungere.

 

EDIT: Jeg regner med du hadde sagt fra i "det kan jo fikses"-posten din hvis du mente SSL kryptering (noe som ikke lett kan fikses for hvermansen)

Endret av Torbjørn
Skrevet
I javascript? Trodde vi holdt på i PHP-forumet...

Er det sånn at dersom vi snakker om generell sikkerhet i php, så er det ikke lov å dra inn klientspråk for å øke bevisstheten rundt emner som ikke kan dekkes sv serverspråk?????? DERFOR håpet jeg du var ironisk! :roll:

Jeg vil påstå at du tar helt feil hvis du sier at det er helt vanlig at passordet sendes kryptert fra klienten. Ikke bra å ha sider som er avhengig av javascript for å fungere.

Hvor vanlig det er gidder jeg ikke bruke tid på å diskutere. Jeg har sett det mange steder. Om jeg ikke har tilgang til ssl på serveren jeg bruker, vil jeg alltid benytte meg av md5/sha1 når jeg skriver skript.

Det er altfor lett å snappe opp passord, ihvertfall hvis du sitter på et nettverk. DET kan ikke diskuteres. Det er bare opp til deg hvor "glad" du er i passordet ditt.

Skrevet (endret)
Er vel ikke værre å legge til noe md5($pass); eller noe sånt.

Nærmer seg.

Md5 er ikke en innebygget funksjon i javascript, og vi ønsker å kryptere passordet før det sendes fra klienten.

Hvorfor vil du kryptere det før det blir send?

Hvis det er så stor sjanse for at noen "lytter" på trafikken burde du absolutt vurdere SSL.

Så lenge du ikke lagrer det ukrypterte passordet noen steder så brude det ikke være noe stort problem.

 

EDIT:

 

Torbjørn:

Jeg vil påstå at du tar helt feil hvis du sier at det er helt vanlig at passordet sendes kryptert fra klienten. Ikke bra å ha sider som er avhengig av javascript for å fungere.

 

Det er veldig skjelden å se noen scripts som er avhengig av JavaScript - og spesielt ikke for en funksjon som å logge inn!

Endret av ????????
Skrevet

Er enig i det, MEN dersom du allikevel skal lagre et kryptert passord koster det deg lite å kryptere det før det sendes!

 

Torbjørn: Dette gjør IKKE scriptet ahengig av javascript. Du kan lett detektere om javascript er enablet, og dersom det ikke er det kan passordet krypteres på serversiden!

Skrevet
Er enig i det, MEN dersom du allikevel skal lagre et kryptert passord koster det deg lite å kryptere det før det sendes!

 

Torbjørn: Dette gjør IKKE scriptet ahengig av javascript. Du kan lett detektere om javascript er enablet, og dersom det ikke er det kan passordet krypteres på serversiden!

"koster" det ikke mindre å kryptere det i php?

 

$var = md5($var);

 

Så slipper du å lage noen funksjon i javascript for å kryptere den.

Skrevet

jeg har aldri hørt om passord som sendes kryptert fra et loginskjema engang... ikke at jeg har sjekket source på samtlige jeg har brukt, men det har som regel gått over en SSL forbindelse hvis det først er såpass hemmelighetsfullt, har du noen eksempler, sven-o?

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...