Skriptsprachen (PHP, Javascript, etc.) - Forum

Derzeit sind Sie als Gast in unserem Forum aktiv. Für das Schreiben registrieren Sie sich bitte. Unser Forum ist eine Austauschplattform für Webworker zum Kommunizieren, Helfen, Informieren und Hilfe finden. Auf der rechten Seiten finden Sie eine Forenübersicht über alle Bereiche des Webmaster-Forums. Unterhalb finden Sie alle aktuellen Themen.

Diskutieren Sie hier über die serverseitige Skriptsprachen PHP und Python und über dynamische Webseitenerstellung mit Javascript und Ajax.

sicheres Login

Link zur Antwort auf "sicheres Login" von Sebastian Bechtel Sebastian Bechtel, am Sonntag den 20.07.2008 um 12:32:24

Hi,

wollte mal fragen wie ihr vorgeht, wenn ihr ein sicheres Login programmiert, sprich, wie sollte der Login sein, wie speichert man am besten den Status des Nutzers, usw. Ich will was, was man nicht so leicht umgeht.

Wäre auch bereit, dafür einen höheren AUfwand bei der programmierung zu haben, nur leider habe ich keine Ahnung, was man noch für Sicherheitsmechanismen außer Datenbankabfrage und dann in Session machen kann.

Gruß

Link zur Antwort auf "sicheres Login" von Sebastian Günther Sebastian Günther, am Sonntag den 20.07.2008 um 13:31:49

Also der erste und zweite Link sind definitiv nützlich, den Dritten find ich nicht so pralle.

Bei einem sicheren Login solltest du nicht nur auf den Login selbst achten, sondern bei jedem Seitenaufruf die Session erneut überprüfen. So kann keiner deine Session faken und weiter als eingeloggt surfen.

Weiterhin ist es empfehlenswert deine Passwörter in der Datenbank nicht einfach nur als Hash abzuspeichern, sondern sie noch mit einem Salt versehen.

Link zur Antwort auf "sicheres Login" von Cedric Staub Cedric Staub, am Sonntag den 20.07.2008 um 14:03:24
Zitat von: Sebastian Günther

Also der erste und zweite Link sind definitiv nützlich, den Dritten find ich nicht so pralle.

Ja, da hast du wohl Recht.

Link zur Antwort auf "sicheres Login" von Sebastian Bechtel Sebastian Bechtel, am Sonntag den 20.07.2008 um 21:52:51

Sehe ich ebenfalls so