PSD-Tutorials.de
Forum für Design, Fotografie & Bildbearbeitung
Tutkit
Agentur
Hilfe
Kontakt
Start
Forum
Aktuelles
Besonderer Inhalt
Foren durchsuchen
Tutorials
News
Anmelden
Kostenlos registrieren
Aktuelles
Suche
Suche
Nur Titel durchsuchen
Von:
Menü
Anmelden
Kostenlos registrieren
App installieren
Installieren
JavaScript ist deaktiviert. Für eine bessere Darstellung aktiviere bitte JavaScript in deinem Browser, bevor du fortfährst.
Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden.
Du solltest ein Upgrade durchführen oder einen
alternativen Browser
verwenden.
Antworten auf deine Fragen:
Neues Thema erstellen
Start
Forum
Sonstiges
Webdesign, Webentwicklung & Programmierung
PHP, Javascript, jQuery, Ajax, nodeJS, MySQL...
einfaches aber sicheres Login-Sript
Beitrag
<blockquote data-quote="d3mueller" data-source="post: 2018739" data-attributes="member: 568927"><p><strong>AW: einfaches aber sicheres Login-Sript</strong></p><p></p><p>Ja, sollte ich vllt mal machen, hast Recht^^.</p><p></p><p>Habe jetzt das Login-Skript fertig </p><p>[CODE]</p><p>include('../dbconnect.inc.php');</p><p>$result = $db->query("SELECT * FROM benutzer");</p><p>$row = $result->fetch_assoc();</p><p></p><p></p><p>if(isset($_POST['submit'])) {</p><p> </p><p> $name = htmlentities($_POST['name']);</p><p> $pw = htmlentities($_POST['pwd']);</p><p> </p><p> $secret_salt = "SALT"; // Er ist natürlich anders, aber wäre sinnfrei, ihn hier zu posten^^</p><p> $password = $pw;</p><p> $salted_password = $secret_salt . $password;</p><p> $password_hash = hash('sha512', $salted_password);</p><p> </p><p></p><p> </p><p> if($name == $row['name'] && $password_hash == $row['passwort']) {</p><p> $_SESSION['loggedIn'] = true;</p><p> </p><p> header ('Location: menu.php?login=1');</p><p> } else {</p><p> $fehler = true;</p><p> }</p><p>}</p><p></p><p>[/CODE]</p><p></p><p>Ist das so in Ordnung? erst werden die Eingaben entschärft, dann wird das Passwort verschlüsselt und mit dem Passwort aus der Datenbank verglichen.</p><p>Noch zum SALT: Kann man da auch alle Sonderzeichen und so verwenden? % & ü ä ö § ! = / und so?</p><p></p><p>EDIT:</p><p>@Robbyn-: sry hab deinen Beitrag übersehen^^</p><p>Ja, SSL wäre eine Möglichkeit, aber dafür Geld ausgeben.. hmm. mal schauen^^</p><p>Aber danke für den Tipp</p></blockquote><p></p>
[QUOTE="d3mueller, post: 2018739, member: 568927"] [b]AW: einfaches aber sicheres Login-Sript[/b] Ja, sollte ich vllt mal machen, hast Recht^^. Habe jetzt das Login-Skript fertig [CODE] include('../dbconnect.inc.php'); $result = $db->query("SELECT * FROM benutzer"); $row = $result->fetch_assoc(); if(isset($_POST['submit'])) { $name = htmlentities($_POST['name']); $pw = htmlentities($_POST['pwd']); $secret_salt = "SALT"; // Er ist natürlich anders, aber wäre sinnfrei, ihn hier zu posten^^ $password = $pw; $salted_password = $secret_salt . $password; $password_hash = hash('sha512', $salted_password); if($name == $row['name'] && $password_hash == $row['passwort']) { $_SESSION['loggedIn'] = true; header ('Location: menu.php?login=1'); } else { $fehler = true; } } [/CODE] Ist das so in Ordnung? erst werden die Eingaben entschärft, dann wird das Passwort verschlüsselt und mit dem Passwort aus der Datenbank verglichen. Noch zum SALT: Kann man da auch alle Sonderzeichen und so verwenden? % & ü ä ö § ! = / und so? EDIT: @Robbyn-: sry hab deinen Beitrag übersehen^^ Ja, SSL wäre eine Möglichkeit, aber dafür Geld ausgeben.. hmm. mal schauen^^ Aber danke für den Tipp [/QUOTE]
Bilder bitte
hier hochladen
und danach über das Bild-Icon (Direktlink vorher kopieren) platzieren.
Zitate einfügen…
Authentifizierung
Wenn ▲ = 7, ▼ = 3, ◇ = 2 und die Summe von ▲ und ▼ durch ◇ geteilt wird, was ist das Ergebnis?
Antworten
Start
Forum
Sonstiges
Webdesign, Webentwicklung & Programmierung
PHP, Javascript, jQuery, Ajax, nodeJS, MySQL...
einfaches aber sicheres Login-Sript
Oben