![]() |
[php] wachtwoord beveiliging
Ik heb een script om een pagina te beveiligen in php, maar daar moeten verschilende usernames op kunnen inloggen en ik heb geen mysql ondersteuning.
hoe moet ik dan het volgende script aanpassen om met bijvoorbeeld een *.dat bestand als database voor dit probleem te kunnen gebruiken. PHP-code:
Devino |
:s
een script van 5 regels aanpassen :eek: kun je beter opnieuw beginnen als je mij vraagt.. gebruik gewoon htaccess en htpasswd scheelt je hoop werk |
- .dat bestand openen
- bestand inlezen - bestand sluiten - controleren of gebruikersnaam in het bestand staat - controleren of het wachtwoord klopt |
Zorg wel dat dat .dat bestand (*grin*) niet downloadbaar is.
|
Citaat:
user.dat.php en zorg ervoor dat als je het oproept een lege page krijgt (inhoud is bijvoorbeeld) PHP-code:
PHP-code:
(half zat, dus vast voor verbetering vatbaar, met arrays ofzo) |
Liever:
PHP-code:
PHP-code:
|
hmm als je het nou toch via een .dat file wil doen, zorg dan iig dat je je passwords md5() encrypted opslaat.
userlist.dat: user1::098f6bcd4621d373cade4e832627b4f6 user2::455523d86a8a1ab7c7d33208fe0219e7 user.php: PHP-code:
|
Citaat:
|
Citaat:
lijkt me niet echt de moeite waard voor een gemiddelde website, om zo lang te wachten voordat je dat wachtwoord hebt. maar goed...noem es een betere encryptie dan? |
Citaat:
Citaat:
|
Bf hoeft niet eens meer,
ik geloof dat md5 al gekraakt was... |
Citaat:
Citaat:
|
Citaat:
|
Citaat:
|
Citaat:
IMHO is de passwords opslaan in een array veiliger. Tis natuurlijk helemaal ideaal als dat MD5 passwords zijn :) |
Citaat:
|
Citaat:
maar goed zo kan je nog wel ff doorgaan, tis maar wat je zelf als veiligheid wil. |
Citaat:
verder wordt het niet minder veilig met md5() dus kan het geen kwaat en md5() gekraakt, zal best, maar dat wil niet zeggen dat je met die crack op iedere md5() beveiligde site kan komen, dat wil alleen zeggen dat als je een door md5() onleesbaar gemaakte string weer leesbaar kan maken. gelukkig krijg je die string ook niet vaak te zien. verder; de (standaard) creditcard beveiliging is door de TU/e ook gekraakt en wordt ook nog steeds gebruikt, duzzzz |
Citaat:
en volgens mij quote je de verkeerde over dat cracken: Citaat:
|
Citaat:
ik had ook een nieuwe post kunne beginnen / 2 mensen quoten maar dat vind ik te veel werk no offense :D |
Alle tijden zijn GMT +1. Het is nu 17:50. |
Powered by vBulletin® Version 3.8.8
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.