CronJob-Service
bei SELFPHP mit ...
|
+ minütlichen Aufrufen
+ eigenem Crontab Eintrag
+ unbegrenzten CronJobs
+ Statistiken
+ Beispielaufrufen
+ Control-Bereich
Führen Sie mit den CronJobs von
SELFPHP zeitgesteuert Programme
auf Ihrem Server
aus. Weitere Infos

|
:: Anbieterverzeichnis ::
Globale Branchen
Informieren Sie sich über ausgewählte Unternehmen im Anbieterverzeichnis von SELFPHP 
:: Newsletter ::
Abonnieren Sie hier den kostenlosen
SELFPHP Newsletter!
|
PHP für Fortgeschrittene und Experten Fortgeschrittene und Experten können hier über ihre Probleme und Bedenken talken |

25.10.2002, 20:41:15
|
Member
|
|
Registriert seit: Oct 2002
Ort: ch
Beiträge: 822
|
|
Login
Was ist die Effizienteste möglichkeit einen Login zu machen (der Username sollte nicht verloren gehen)
mit:
- Cookies
- über die URL oder POST mit"schleppen"
- session?
wie wird das normalerweise gemacht? mit Cookies und verschlüsseltem Passwort?
mfg,
Gweilo
|

25.10.2002, 20:44:05
|
|
Sessions ist am einfachsten. Per URL manuell weitergeben hat den Nachteil, dass man das weitergeben gern mal vergißt und das es nicht sehr sicher ist. Cookies werden nicht von jedem aktzeptiert.
Wie Du das machst bleibt dir überlassen - das Passwort weiterzugeben widerstrebt mir immer ein wenig. Ich mach das mit einer Zufallszahl die bei korrekten Login in ein entsprechendes Feld des Userdatensatz in der DB geschrieben wird. Die Zahl gebe ich mit Sessions weiter und überprüfe auf allen Seiten ob die Nummer in der DB vorkommt. Falls ja ist der User eingeloggt falls nein eben nicht!
|

28.10.2002, 20:05:51
|
Member
|
|
Registriert seit: Oct 2002
Ort: ch
Beiträge: 822
|
|
[eintrag konnte nicht gelöscht werden]
Geändert von Gweilo (28.10.2002 um 20:16:42 Uhr)
|

28.10.2002, 20:14:54
|
Member
|
|
Registriert seit: Oct 2002
Ort: ch
Beiträge: 822
|
|
Wie genau soll das mit den zufallszahlen gehen. das verstehe ich nicht ganz.
Wieso eine Zufallszahl? geht das nicht auch ohne?
hier ist wie ich das programmieren würde:
- beim einloggen SessionsID erstellen, diese in einer Datenbank unter dem usernamen speichern
- bei einem erneuten Seitenaufruf nach der $PHPSESSID; SessionsID fragen und in der Datenbank nachschauen welcher User zu dieser SessionsID gehört. (falls es nicht gefunden wird, ist er nicht eingeloggt)
- Somit weiss das programm, welcher User eingeloggt ist.
Gibt es probleme mit diesem Vorgehen? oder verbesserungen? Wieso noch eine zweite Zufallszahl, wenn $PHPSESSID; bereits eine Zufallszahl ist.
mfg,
GWeilo
|

29.10.2002, 14:41:25
|
|
So kannst Du das auch machen. Die zweite Zufallszahl macht das Ganze noch einen Tick sicherer.
|

29.10.2002, 21:29:23
|
Member
|
|
Registriert seit: Oct 2002
Ort: ch
Beiträge: 822
|
|
und wie soll ich diese zweite zufallszahl erneut reproduzieren?
wenn ich den random mit der Zeit initialisiere zB geht das net, da es ändert. und den generator mit was anderem zu initialisieren macht auch keinen sinn, da es entweder konstant bleibt, oder immer eine andere Zahl herauskommt. die einzige möglichkeit wäre zB mit der sessid oder ip adresse zu initialisieren.
aber was soll das nun an sicherheit bringen? es ist ja sozusagen bloss eine (veränderte) "kopie" der ursprünglichen Zahl.
|

30.10.2002, 16:27:36
|
|
Die Zufallszahl gibts Du als Variable der Session weiter - so taucht die "Loginnummer" nicht oben im Browserfenster auf wie das bei einer Session der Fall sein könnte - wie gesagt, du kannst Dir die Zufallszahl auch sparen und nur über die SessionID gehen.
|

31.10.2002, 10:36:46
|
Anfänger
|
|
Registriert seit: Oct 2002
Ort: Dortmund
Alter: 41
Beiträge: 2
|
|
Was ihr davorschlagt, hört sich sehr interessand an. Da ich nochj php lerne und ich noch nie einen login erstellt habe, möchte ich mich jetzt mal an einen Login versuchen.Doch leider habe ich keine Ahnung wie das script aussehen soll, geschweige denn was ich das programmiernen soll. Könnte mir einer mal ein script schicken, um mal zu erfahren wie der grobe aufbau zu einem relativ sicheren login aussehen könnte?
Danke im Vorraus Ailana
|

01.11.2002, 18:54:14
|
Anfänger
|
|
Registriert seit: Nov 2002
Beiträge: 1
|
|
am besten strukturierst du deine Textdatenbank so ungefähr:
loginname|verschlüsseltespasswort|sessid|zeit|sonstigeinfos
loginname2|verschlpass|||
user7|b1lA23bL9a|||bla
benutze dafür Explode und implode und schreibe die infos mit den von Progman beigefügten Infos
beim Einloggen muss ein test stattfinden, ob loginname zum verschlüsselten Passwort passt.
Wenn ja muss die SessionsID angelegt (bzw. gespeichert) werden (und die aktuelle Zeit des einloggens)
Wenn nun jemand auf der Seite surft kannst du nach seiner SessID in der Datenbank suchen, wenn sie nicht vorkommt ist er nicht eingeloggt. Wenn ja, schaust du, welchem User sie zugewiesen ist.
Die Zeit benötigst du, um "alte" SessionsID's zu löschen. dh. wenn sie mehr als 3 stunden (zB) nicht geändert wurden kannst du die dazugehörende SessId löschen.
am besten schaust du dir alle nötigen befehle genau an, dann sollte des schon klappen
|
Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
|
|
Themen-Optionen |
|
Ansicht |
Linear-Darstellung
|
Forumregeln
|
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.
HTML-Code ist aus.
|
|
|
Alle Zeitangaben in WEZ +2. Es ist jetzt 15:50:57 Uhr.
|