jic Skrevet 31. januar 2004 Skrevet 31. januar 2004 Hei jeg har prøvd å lage en login script med sessions og får det ikke til. Har dere noen enkle login script med sessions, som er lett å redigere. Og som kan brukes lett til chatbox, og hurtig svar i forums. Takk på forhånd.
sven-o Skrevet 31. januar 2004 Skrevet 31. januar 2004 Jeg har et. Kun én bruker(admin) og enkel i bruk. brukernavnet og passordet lagres som klarteks variabler, så det er ikke 100% sikkert, men det funker. Bare du er forsiktig.
sven-o Skrevet 31. januar 2004 Skrevet 31. januar 2004 Trenger bare et par timer påsøndag for å refaktorere det litt, så kan jeg sende deg det. PM mail-adressen din, så sender jeg deg når det er ferdig.
BlueEAGLE Skrevet 1. februar 2004 Skrevet 1. februar 2004 Jeg bruker phpSecurePages til alle mine passord-behov. Jeg synes det fungerer utmerket.
sven-o Skrevet 1. februar 2004 Skrevet 1. februar 2004 Jeg bruker phpSecurePages til alle mine passord-behov. Jeg synes det fungerer utmerket. Den så jo ganske snasen ut. Hvordan får man lagt til brukere? Kikket litt på siden, men fant ikke noen form for admin-greie. En annen ting er at den sender passordet i klartekst, men det kan jo fikses.
Cucum(r) Skrevet 1. februar 2004 Skrevet 1. februar 2004 blir det slik http://www.dinadresse.com/side.php?passord=DITTPASSORD ?? Da har du jo bare brukt $_GET istedet for $_POST...
sven-o Skrevet 1. februar 2004 Skrevet 1. februar 2004 blir det slik http://www.dinadresse.com/side.php?passord=DITTPASSORD ?? Da har du jo bare brukt $_GET istedet for $_POST... Hva snakker du om egentlig? Jeg vet da forskjell på post og get. Klartekst betyr at det ikke blir kryptert! Passord bør krypteres før de sendes av klienten. Dette er helt vanlig.
jorgis Skrevet 1. februar 2004 Skrevet 1. februar 2004 Er vel ikke værre å legge til noe md5($pass); eller noe sånt.
sven-o Skrevet 1. februar 2004 Skrevet 1. februar 2004 Er vel ikke værre å legge til noe md5($pass); eller noe sånt. Nærmer seg. Md5 er ikke en innebygget funksjon i javascript, og vi ønsker å kryptere passordet før det sendes fra klienten.
jorgis Skrevet 1. februar 2004 Skrevet 1. februar 2004 I javascript? Trodde vi holdt på i PHP-forumet...
sven-o Skrevet 1. februar 2004 Skrevet 1. februar 2004 I javascript? Trodde vi holdt på i PHP-forumet... Huffda... Håper for din skyld du var ironisk..
jorgis Skrevet 1. februar 2004 Skrevet 1. februar 2004 I javascript? Trodde vi holdt på i PHP-forumet... Huffda... Håper for din skyld du var ironisk.. ? Du håper for min skyld at jeg var ironisk?
Torbjørn Skrevet 1. februar 2004 Skrevet 1. februar 2004 (endret) Jeg vil påstå at du tar helt feil hvis du sier at det er helt vanlig at passordet sendes kryptert fra klienten. Ikke bra å ha sider som er avhengig av javascript for å fungere. EDIT: Jeg regner med du hadde sagt fra i "det kan jo fikses"-posten din hvis du mente SSL kryptering (noe som ikke lett kan fikses for hvermansen) Endret 2. februar 2004 av Torbjørn
Cucum(r) Skrevet 1. februar 2004 Skrevet 1. februar 2004 Du klarer jo ihvertfall ikke å bruke php til å kryptere et passord FØR det kommer til serveren...
sven-o Skrevet 2. februar 2004 Skrevet 2. februar 2004 I javascript? Trodde vi holdt på i PHP-forumet... Er det sånn at dersom vi snakker om generell sikkerhet i php, så er det ikke lov å dra inn klientspråk for å øke bevisstheten rundt emner som ikke kan dekkes sv serverspråk?????? DERFOR håpet jeg du var ironisk! Jeg vil påstå at du tar helt feil hvis du sier at det er helt vanlig at passordet sendes kryptert fra klienten. Ikke bra å ha sider som er avhengig av javascript for å fungere. Hvor vanlig det er gidder jeg ikke bruke tid på å diskutere. Jeg har sett det mange steder. Om jeg ikke har tilgang til ssl på serveren jeg bruker, vil jeg alltid benytte meg av md5/sha1 når jeg skriver skript. Det er altfor lett å snappe opp passord, ihvertfall hvis du sitter på et nettverk. DET kan ikke diskuteres. Det er bare opp til deg hvor "glad" du er i passordet ditt.
???????? Skrevet 2. februar 2004 Skrevet 2. februar 2004 (endret) Er vel ikke værre å legge til noe md5($pass); eller noe sånt. Nærmer seg. Md5 er ikke en innebygget funksjon i javascript, og vi ønsker å kryptere passordet før det sendes fra klienten. Hvorfor vil du kryptere det før det blir send? Hvis det er så stor sjanse for at noen "lytter" på trafikken burde du absolutt vurdere SSL. Så lenge du ikke lagrer det ukrypterte passordet noen steder så brude det ikke være noe stort problem. EDIT: Torbjørn: Jeg vil påstå at du tar helt feil hvis du sier at det er helt vanlig at passordet sendes kryptert fra klienten. Ikke bra å ha sider som er avhengig av javascript for å fungere. Det er veldig skjelden å se noen scripts som er avhengig av JavaScript - og spesielt ikke for en funksjon som å logge inn! Endret 2. februar 2004 av ????????
sven-o Skrevet 2. februar 2004 Skrevet 2. februar 2004 Er enig i det, MEN dersom du allikevel skal lagre et kryptert passord koster det deg lite å kryptere det før det sendes! Torbjørn: Dette gjør IKKE scriptet ahengig av javascript. Du kan lett detektere om javascript er enablet, og dersom det ikke er det kan passordet krypteres på serversiden!
???????? Skrevet 2. februar 2004 Skrevet 2. februar 2004 Er enig i det, MEN dersom du allikevel skal lagre et kryptert passord koster det deg lite å kryptere det før det sendes! Torbjørn: Dette gjør IKKE scriptet ahengig av javascript. Du kan lett detektere om javascript er enablet, og dersom det ikke er det kan passordet krypteres på serversiden! "koster" det ikke mindre å kryptere det i php? $var = md5($var); Så slipper du å lage noen funksjon i javascript for å kryptere den.
Torbjørn Skrevet 2. februar 2004 Skrevet 2. februar 2004 jeg har aldri hørt om passord som sendes kryptert fra et loginskjema engang... ikke at jeg har sjekket source på samtlige jeg har brukt, men det har som regel gått over en SSL forbindelse hvis det først er såpass hemmelighetsfullt, har du noen eksempler, sven-o?
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå