SELFPHP: Version 5.8.2 Befehlsreferenz - Tutorial – Kochbuch – Forum für PHP Einsteiger und professionelle Entwickler

SELFPHP


Professional CronJob-Service

Suche



CronJob-Service    
bei SELFPHP mit ...



 + minütlichen Aufrufen
 + eigenem Crontab Eintrag
 + unbegrenzten CronJobs
 + Statistiken
 + Beispielaufrufen
 + Control-Bereich

Führen Sie mit den CronJobs von SELFPHP zeitgesteuert Programme auf Ihrem Server aus. Weitere Infos



:: Buchempfehlung ::

Webseiten professionell erstellen

Webseiten professionell erstellen zur Buchempfehlung
 

:: Anbieterverzeichnis ::

Globale Branchen

Informieren Sie sich über ausgewählte Unternehmen im Anbieterverzeichnis von SELFPHP  

 

:: Newsletter ::

Abonnieren Sie hier den kostenlosen SELFPHP Newsletter!

Vorname: 
Name:
E-Mail:
 
 

Zurück   PHP Forum > SELFPHP > PHP für Fortgeschrittene und Experten
Hilfe Community Kalender Heutige Beiträge Suchen

PHP für Fortgeschrittene und Experten Fortgeschrittene und Experten können hier über ihre Probleme und Bedenken talken

Antwort
 
Themen-Optionen Ansicht
  #11  
Alt 08.12.2008, 13:16:27
sinfo sinfo ist offline
Anfänger
 
Registriert seit: May 2003
Beiträge: 106
AW: Suche: Loginsystem-Software

Hi, ich verteidige den Artikel nicht. Mir kam (kommt) es jedoch so vor, als ob Du den Artikel nur überflogen, aber nicht gelesen hast. Ich kann hier aber auch falsch liegen. Dann entschuldige.

Ich denke, das der Artikel eine gute Lösung für die ursprüngliche Frage ist - mit Ausnahme der Implementierung einer Nutzerverwaltung durch einen Administrator.

Zu Sessions siehe Abschnitt "Authentifizierung und sessionbasierte Anwendungen"

Wo Du ggf. richtig liegst( mit cgi kenne ich mich nicht aus):
-> cgi vs. apache-modul

Wo Du m. E. falsch liegst
-> IP. Session können gekapert werden. Daher ist ein Abgleich der IP eine sinnvolle Möglichkeit dies zu prüfen.
-> Verschlüsselung von Passworten: Es werden verschiedene Möglichkeiten vorgestellt und diskutiert. Ist aber sicherlich nicht Kern des Artikels. Würde diesen auch sprengen.
Mit Zitat antworten
  #12  
Alt 08.12.2008, 14:23:39
cortex cortex ist offline
SELFPHP Profi
 
Registriert seit: Apr 2008
Alter: 48
Beiträge: 1.938
AW: Suche: Loginsystem-Software

wie ich einen artikel methodisch erfasse, ist zuerst einmal nebensächlich. ich habe mich in 5 punkten kritisch geäussert - und zwar in bezug auf den artikel. dass du mir nun zum 2. mal unterstellst, dass ich den artikel nicht (en detail) gelesen habe, ist der diskussion nicht zuträglich.

Zitat:
Zitat von sinfo Beitrag anzeigen
Zu Sessions siehe Abschnitt "Authentifizierung und sessionbasierte Anwendungen"
in diesem abschnitt gehts um formular-basierte authentifizierung, nicht um http-auth. sorry - ich habe den eindruck, du bist dir über die grundlegenden technischen unterschiede nicht im klaren. vielleicht ist das auch der grund, warum deine pro-argumente bisher eher dürftig waren.

Zitat:
Zitat von sinfo Beitrag anzeigen
mit cgi kenne ich mich nicht aus
brauchst du auch nicht. man muss nur wissen, dass sich http-auth und cgi nicht besonders gut vertragen.

Zitat:
Zitat von sinfo Beitrag anzeigen
Wo Du m. E. falsch liegst
-> IP. Session können gekapert werden. Daher ist ein Abgleich der IP eine sinnvolle Möglichkeit dies zu prüfen.
und wie gehts weiter? du machst einen spruch (dass ich falsch liege) und schiebst ohne weiteren bezug ein zitat aus dem artikel hinterher. junge, was soll das?

Zitat:
Zitat von sinfo Beitrag anzeigen
Verschlüsselung von Passworten: Es werden verschiedene Möglichkeiten vorgestellt und diskutiert.
ich habe DES als verschlüsselungsalgorithmus kritisiert - nicht mehr und nicht weniger.

einer fachlichen diskussion stehe ich weiterhin offen gegenüber. ansonsten erkläre ich das thema von meiner seite als beendet.

cx
Mit Zitat antworten
  #13  
Alt 08.12.2008, 14:30:11
Thomas H. Thomas H. ist offline
Anfänger
 
Registriert seit: May 2007
Beiträge: 77
AW: Suche: Loginsystem-Software

Nen guten Artikel über Session-Sicherheit hab ich hier
gefunden:
http://phpforum.de/forum/showthread.php?t=216531


Was haltet ihr von den Pear-Packages?
Sind die sicher?
Dort gebs ein Package PEAR::LiveUser was die Arbeit
leichter machen würde, wenn es die nötige Sicherheit
bietet

danke
Thomas
Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind aus.
[IMG] Code ist aus.
HTML-Code ist aus.

Gehe zu

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Fax Software (Client/Server) mit AVM B1 Domi Off Topic Area 0 13.08.2007 17:03:12
Überlegungen einer sinnvollen Suche Tikiwiki Off Topic Area 4 15.12.2005 10:57:44
Suche utf-8 odessa MySQLi/PDO/(MySQL) 5 31.10.2005 12:53:43
Suche Programmieren Black-Apfelkuch PHP Grundlagen 5 19.04.2004 23:01:01
such script; suche nach plz patrickn MySQLi/PDO/(MySQL) 9 16.08.2003 01:22:29


Alle Zeitangaben in WEZ +2. Es ist jetzt 02:54:41 Uhr.


Powered by vBulletin® Version 3.8.3 (Deutsch)
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.


© 2001-2024 E-Mail SELFPHP OHG, info@selfphp.deImpressumKontakt