SELFPHP: Version 5.8.2 Befehlsreferenz - Tutorial – Kochbuch – Forum für PHP Einsteiger und professionelle Entwickler

SELFPHP


Professional CronJob-Service

Suche



CronJob-Service    
bei SELFPHP mit ...



 + minütlichen Aufrufen
 + eigenem Crontab Eintrag
 + unbegrenzten CronJobs
 + Statistiken
 + Beispielaufrufen
 + Control-Bereich

Führen Sie mit den CronJobs von SELFPHP zeitgesteuert Programme auf Ihrem Server aus. Weitere Infos



:: Buchempfehlung ::

Der CSS-Problemlöser

Der CSS-Problemlöser zur Buchempfehlung
 

:: Anbieterverzeichnis ::

Globale Branchen

Informieren Sie sich über ausgewählte Unternehmen im Anbieterverzeichnis von SELFPHP  

 

:: Newsletter ::

Abonnieren Sie hier den kostenlosen SELFPHP Newsletter!

Vorname: 
Name:
E-Mail:
 
 

Zurück   PHP Forum > SELFPHP > PHP für Fortgeschrittene und Experten

PHP für Fortgeschrittene und Experten Fortgeschrittene und Experten können hier über ihre Probleme und Bedenken talken

Antwort
 
Themen-Optionen Ansicht
  #1  
Alt 18.04.2005, 17:52:22
Generator Generator ist offline
Anfänger
 
Registriert seit: Sep 2004
Beiträge: 130
Bibliothek für Benutzerverwaltung

Hallo...

...kennt jemand eine Bibliothek für den Login von usern die über MySQL funktioniert(also die einzelnen User in einer Tabelle speichert).

Die Bibliothek sollte Registrieren($User,$Pwd), Login($User,$Pwd), Logout() und $id=GetCurrentUser() können aber keine Gruppenverwaltung und ähnliches.

Kann mir jemand helfen?
__________________
Friede
Mit Zitat antworten
  #2  
Alt 18.04.2005, 19:19:40
Benutzerbild von xabbuh
xabbuh xabbuh ist offline
SELFPHP Guru
 
Registriert seit: May 2003
Beiträge: 7.187
AW: Bibliothek für Benutzerverwaltung

Schau mal ins Tutorial: http://tut.php-q.net/login.html

Und wenn du nicht selbst machen willst, hilft nur Google oder viel Geld.

Geändert von xabbuh (18.04.2005 um 19:19:51 Uhr)
Mit Zitat antworten
  #3  
Alt 18.04.2005, 19:26:08
Benutzerbild von |Coding
|Coding |Coding ist offline
Administrator
 
Registriert seit: Apr 2002
Ort: Bergheim
Alter: 41
Beiträge: 5.255
|Coding eine Nachricht über Skype™ schicken
AW: Bibliothek für Benutzerverwaltung

Zitat:
Zitat von xabbuh
...oder viel Geld.
Na soviel doch auch nicht... Ich bin da sehr günstig :-)
__________________
Gruß |Coding

---
Qozido® - Die Bilderverwaltung mit Logbuch für Taucher und Schnorchler.

www.qozido.de
Mit Zitat antworten
  #4  
Alt 18.04.2005, 19:27:49
Benutzerbild von xabbuh
xabbuh xabbuh ist offline
SELFPHP Guru
 
Registriert seit: May 2003
Beiträge: 7.187
AW: Bibliothek für Benutzerverwaltung

Zitat:
Zitat von |Coding
Na soviel doch auch nicht... Ich bin da sehr günstig :-)
Viel ist ja immer relativ. Was der Entwickler als günstig betrachtet, ist für den Kunden schon wieder zuviel. :-)

P.S.: Für wieviel bist du zu haben? ;-)

Geändert von xabbuh (18.04.2005 um 19:28:14 Uhr)
Mit Zitat antworten
  #5  
Alt 22.04.2005, 15:00:13
Generator Generator ist offline
Anfänger
 
Registriert seit: Sep 2004
Beiträge: 130
AW: Bibliothek für Benutzerverwaltung

So...

...ich habe mir jetzt mithilfe des Tutorials eine eigene Lib gemacht.

Dabei wird die IPAdresse und die UserID in den Sessiondaten gespeichert. Wenn jetzt natürlich jemand die SessionID eines anderen bekommt und außerdem noch seine IP-Adresse fälscht kann er ohne weiteres dessen Session übernehemen.

Gibt es da noch andere Sicherheitsmaßnahmen? Wie könnte man überhaupt an eine SessionID kommen? Ist das realistisch?

Und noch was: Wie lange ist eine solche Session überhaupt gültig?
__________________
Friede
Mit Zitat antworten
  #6  
Alt 22.04.2005, 15:53:18
Benutzerbild von |Coding
|Coding |Coding ist offline
Administrator
 
Registriert seit: Apr 2002
Ort: Bergheim
Alter: 41
Beiträge: 5.255
|Coding eine Nachricht über Skype™ schicken
AW: Bibliothek für Benutzerverwaltung

Zitat:
Zitat von Generator
Wie könnte man überhaupt an eine SessionID kommen? Ist das realistisch?
Das passiert sehr schnell. Es muss nur jemand eine URL per E-Mail verschicken, z.B. an einen Freund, schon hast Du den Salat oder koenntest Ihn haben.


Zitat:
Zitat von Generator
Und noch was: Wie lange ist eine solche Session überhaupt gültig?
In der Regel ist eine Session 180 Sekunden gueltig, doch das kann man aendern. Wie es bei Dir ist, kannst Du deiner php.ini entnehmen.
__________________
Gruß |Coding

---
Qozido® - Die Bilderverwaltung mit Logbuch für Taucher und Schnorchler.

www.qozido.de
Mit Zitat antworten
  #7  
Alt 22.04.2005, 16:13:38
Benutzerbild von xabbuh
xabbuh xabbuh ist offline
SELFPHP Guru
 
Registriert seit: May 2003
Beiträge: 7.187
AW: Bibliothek für Benutzerverwaltung

Zitat:
Zitat von Generator
Gibt es da noch andere Sicherheitsmaßnahmen? Wie könnte man überhaupt an eine SessionID kommen? Ist das realistisch?
Wenn die Einstellung session.use_cookies aktiviert ist, wird PHP versuchen, die Sessionid als Cookie auf dem Rechner des Clients abzulegen. Das wäre also eine Möglichkeit zu verhindern, dass ein unvorsichtiger User, seine Session mit Versendung des Links preisgibt.

Zitat:
Zitat von Generator
Und noch was: Wie lange ist eine solche Session überhaupt gültig?
Wie |Coding schon gechrieben hat, gibt es dafür einen entsprechenden Wert in der php.ini. Dieser lautet session.gc_maxlifetime.
Mit Zitat antworten
  #8  
Alt 22.04.2005, 17:32:26
Generator Generator ist offline
Anfänger
 
Registriert seit: Sep 2004
Beiträge: 130
AW: Bibliothek für Benutzerverwaltung

Also in der URL übergebe ich sie sowieso nicht...

...das mit den Cookies ist bei mir automatisch aktiviert. Aber man könnte ja z.b. auf einer anderen Homepage dieselben Cookies abfragen und dann verwenden.

Da muß es doch noch mehr geben was ich mir über den Einwahlcomputer merken kann.


Eine Frage habe ich außerdem noch:
Ist es möglich mithilfe einer PhpFunktion den Browser dazu zu bringen die seite nocheinmal zu laden? Mein Problem ist das ich wenn der Benutzer meiner Lib Logout(oder login) aufruft er vielleicht die Info zu dem bestimmten Benutzer schon geschrieben hat. Und dann würde die Info nachhinken

z.B.:

PHP-Code:
$Username=User::GetUserName()
echo 
$Username;

if(
$Action=="Logout")
{
    
User::Logout();

In obigen Fall ist die Anzeige falsch. Was könnte man da tun?
__________________
Friede
Mit Zitat antworten
  #9  
Alt 24.04.2005, 11:59:58
Benutzerbild von xabbuh
xabbuh xabbuh ist offline
SELFPHP Guru
 
Registriert seit: May 2003
Beiträge: 7.187
AW: Bibliothek für Benutzerverwaltung

Zitat:
Zitat von Generator
Aber man könnte ja z.b. auf einer anderen Homepage dieselben Cookies abfragen und dann verwenden.
Cookies werden einer Domain zugeordnet. Deswegen sollte es afaik nicht ohne Weiteres möglich sein, Cookies von anderen Domains auszulesen.

Zitat:
Zitat von Generator
Da muß es doch noch mehr geben was ich mir über den Einwahlcomputer merken kann.
Du kannst natürlich zusätzlich die IP des Users in der Session speichern und auf diese überprüfen, aber das ist nicht wirklich zuverlässig: http://php-faq.de/q/q-sessions-ip.html

Zitat:
Zitat von Generator
Ist es möglich mithilfe einer PhpFunktion den Browser dazu zu bringen die seite nocheinmal zu laden?
Mit der Funktion [func]header()[/func] kannst du einen Header an den Browser senden, der diesen veranlasst, zu einer bestimmten Seite weiterzuleiten.
Mit Zitat antworten
  #10  
Alt 28.04.2005, 16:43:22
Generator Generator ist offline
Anfänger
 
Registriert seit: Sep 2004
Beiträge: 130
AW: Bibliothek für Benutzerverwaltung

Zitat:
Zitat von xabbuh
Mit der Funktion [func]header()[/func] kannst du einen Header an den Browser senden, der diesen veranlasst, zu einer bestimmten Seite weiterzuleiten.
Leider habe ich schon was ausgegeben
__________________
Friede
Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind aus.
[IMG] Code ist aus.
HTML-Code ist aus.

Gehe zu

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
gästebuch mit benutzerverwaltung melliche PHP Grundlagen 0 24.06.2004 16:29:15
GD - Bibliothek scipio PHP für Fortgeschrittene und Experten 6 24.03.2004 22:41:27
Benutzerverwaltung | MYSQL | upload und daten abfrage Andy.C PHP Entwicklung und Softwaredesign 7 08.03.2004 22:47:05
Wie mache ich eine Benutzerverwaltung? Holger Specht PHP Grundlagen 2 29.08.2003 15:23:17
GD Bibliothek nicht gefunden! bweichel PHP für Fortgeschrittene und Experten 5 16.07.2003 19:01:31


Alle Zeitangaben in WEZ +2. Es ist jetzt 14:09:01 Uhr.


Powered by vBulletin® Version 3.8.3 (Deutsch)
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.


© 2001-2024 E-Mail SELFPHP OHG, info@selfphp.deImpressumKontakt