Hey ,
ik wil graag een login script maken zelf.
Op welke site kan ik een goeie uitleg vinden hoe ik dat kan maken met beveiliging enzo.
zou dit een veilig script wezen ?
http://www.phphulp.nl/php/tuto…-eerste-loginscript/1489/
mvg , binkkie
Hey ,
ik wil graag een login script maken zelf.
Op welke site kan ik een goeie uitleg vinden hoe ik dat kan maken met beveiliging enzo.
zou dit een veilig script wezen ?
http://www.phphulp.nl/php/tuto…-eerste-loginscript/1489/
mvg , binkkie
Jawel, maar er zit geen database bij Dat zul je daarna nog wel erbij moeten leren
Hmm , dat is een gewoon login script waarbij je een gebruikersnaam en een wachtwoord moet invullen in het script zelf . Hij haalt het dus niet uit een database maar gewoon uit het script . Mocht je dit nodig hebben dan is het een goed scriptje ja
Dit is een goed login systeem voor een site waar maar een paar leden voor moeten inloggen.
Voor een spel of een grote site is dit script allesbehalve veilig.
Zo is het mogelijk om een session hijacking uit te voeren, het is niet beschermt tegen bruteforce aanvallen, man in the middle aanvallen zijn ook mogelijk.
Een goed begin om de beveiliging op te krikken is deze tutorial:
http://www.criminalspoint.com/…t-hmac-password-hash.html
Voor de aanvallen die ik beschreven heb zijn meerdere manieren mogelijk, als je googled op die termen vind je makkelijk hoe je het moet beveiligen.
Heb je nog geen account? Registreer je nu en word deel van onze community!