Hi Leutz,
ich habe in meiner Homepage inzwischen ein paar Dinge, an die nicht jeder rankommen soll und habe mich deshalb mit dem Thema Sicherheit beschäftigt.
Zu diesem Zweck habe ich mir ein Tutorial über ein Login, welches mit Sessions arbeitet, durchgelesen und auch so eins geschrieben. Doch dann musste ich feststellen, dass es nicht funktioniert, da es globale Funktionen nutzt.
Also habe ich ein eigenes konzipiert, wobei einfach über MySQL Benutzername und PAsswort abgefragt und verglichen wird. Dies geschieht bei jeder zu sichernden Seite. Name und Passwort wird dabei immer über Post übergeben.
Jetzt wüsste ich gerne von, wie sicher ist es, wenn überhaupt, und was kann man da besser machen?
Immer diese Rätsel auf nüchternen Magen...
Besser als was?
Besser als das Verfahren, welches er beschrieben hat.
@David:
Was spricht gegen .htaccess? Das Konzept ist - korrekt eingesetzt - recht sicher, vor allem wenn Du einen unix oder linux Server hast. Dann wird das Passwort, im Gegensatz zu Windows, nicht als Klartext gespeichert.
__________________
Bitte sprich entweder deutsch oder englisch mit mir, aber nicht beides gleichzeitig.
Naja, weil zumindest die .htacces-Methoden, die ich gefunden habe, um globale Variablen zu aktivieren, bei mir nicht funktioniert haben (PHP5).Aber vielleicht meinst Du ja was ganz anderes.
Und was das Passwort angeht, ich verwende MySQL und dort muss erst mal md5() verwendet werden, um es zu verschlüsseln.
Ne, ".htaccess" kann dafuer eingesetzt werden, Verzeichnisse oder Dateien zu schuetzen.
Es finden sich unzaehlige Erlaeuterungen dazu. Zum Beispiel unter http://www.kortstock.de/WWW-Kurs/ver.../htaccess.html
Die praezise Erklaerung findet man naruerlich auf der apache Seite.
Und mit MySql hat das herzlich wenig zu tun :)
__________________
Bitte sprich entweder deutsch oder englisch mit mir, aber nicht beides gleichzeitig.