Registreer FAQ Berichten van vandaag


Ga terug   Scholieren.com forum / Technologie / Software & Hardware
Reageren
 
Topictools Zoek in deze topic
Oud 08-11-2004, 13:03
mboy
mboy is offline
Ey ik heb een vraagje waar ik het antwoord niet op kan vinden:

Ik heb een login script gemaakt met cookies. Nu wil ik op de member page (voor de veiligheid) checken of hetgene wat mijn login.php aan cookies heeft opgeslagen (username en password) overeenkomt met wat er in de database staat. Met welke code kan ik dat voor elkaar krijgen??
Alvast bedankt
__________________
BASKETBAL IS MY LIVE!!!!!
Met citaat reageren
Advertentie
Oud 08-11-2004, 13:33
Manuzhai
Avatar van Manuzhai
Manuzhai is offline
Mag ik je er op wijzen dat het nogal onveilig is om username en password in een cookie te zetten? Zou ik niet zo doen. Ga eens met sessions werken, ofzo, dat is ws ook een stuk makkelijker.
__________________
Slechts beschikbaar via naamzoek/privebericht.
Met citaat reageren
Oud 08-11-2004, 15:57
mboy
mboy is offline
Citaat:
Manuzhai schreef op 08-11-2004 @ 14:33 :
Mag ik je er op wijzen dat het nogal onveilig is om username en password in een cookie te zetten? Zou ik niet zo doen. Ga eens met sessions werken, ofzo, dat is ws ook een stuk makkelijker.
Maar met sessions blijft de user niet ingelod tot de browser wordt afgesloten. Nu heb ik gelezen over session cookies, maar moet zet je zo'n cookie? Of kan dat niet? Wat ik wel al heb gedaan is in mijn php.ini

session.cookie_lifetime = 0

verandert in:

session.cookie_lifetime = 3600
__________________
BASKETBAL IS MY LIVE!!!!!
Met citaat reageren
Oud 08-11-2004, 16:26
dafelix
Avatar van dafelix
dafelix is offline
zet in een DB een unieke hash met de userid (en eventueel de tijd)

sla in het cookie de id en de unieke hash op, komen ze overeen? Is hij ingelogd, anders niet.

zijn een hoop van dit soort scripts te vinden (kijk 'ns hier) en bekijk de source

hf!
__________________
$karma++;
Met citaat reageren
Oud 09-11-2004, 02:10
McMotion
Avatar van McMotion
McMotion is offline
Citaat:
dafelix schreef op 08-11-2004 @ 17:26 :
zet in een DB een unieke hash met de userid (en eventueel de tijd)

sla in het cookie de id en de unieke hash op, komen ze overeen? Is hij ingelogd, anders niet.

zijn een hoop van dit soort scripts te vinden (kijk 'ns hier) en bekijk de source

hf!
en dan geen password erbij? dan kom je er wel erg makkelijk in
__________________
[AvatarDraw(c) v1.0 is uit de lucht (en per ongeluk van mijn hardeschijf verdwenen tijdens het weggooien ervan
Met citaat reageren
Oud 09-11-2004, 02:10
McMotion
Avatar van McMotion
McMotion is offline
Citaat:
mboy schreef op 08-11-2004 @ 16:57 :
Maar met sessions blijft de user niet ingelod tot de browser wordt afgesloten. Nu heb ik gelezen over session cookies, maar moet zet je zo'n cookie? Of kan dat niet? Wat ik wel al heb gedaan is in mijn php.ini

session.cookie_lifetime = 0

verandert in:

session.cookie_lifetime = 3600
dat zijn dus nog wel sessies, alleen zijn ze geimplementeerd d.m.v. een cookie; je hebt zelf helemaal niet met het cookie te maken... op de PHP website staat heel duidelijk hoe je met sessions moet werken... als je het zelf met een cookie wil doen dan moet je een hash van username+password opslaan als cookie en die tijdens het uitvoeren van het script vergelijken met de hash in de database (als je de username + password los in de database hebt staan.. maak er een hash van, dat is veel veiliger) op zich is dat even veilig als een session d.m.v. een cookie, alleen bij een sessie kan je een gebruiker dwingen opnieuw in te loggen, zodat de oude session ID ongeldig is
__________________
[AvatarDraw(c) v1.0 is uit de lucht (en per ongeluk van mijn hardeschijf verdwenen tijdens het weggooien ervan
Met citaat reageren
Oud 09-11-2004, 09:38
Chimera
Avatar van Chimera
Chimera is offline
Citaat:
McMotion schreef op 09-11-2004 @ 03:10 :
en dan geen password erbij? dan kom je er wel erg makkelijk in
Niet echt, daar je zowel het ID als dat random getal moet weten.
Met citaat reageren
Oud 09-11-2004, 09:43
Verwijderd
Een password raden is altijd nog makkelijker dan een md5 gecodeerde code raden
Met citaat reageren
Oud 09-11-2004, 10:23
McMotion
Avatar van McMotion
McMotion is offline
Citaat:
Chimera schreef op 09-11-2004 @ 10:38 :
Niet echt, daar je zowel het ID als dat random getal moet weten.
wie heeft het over een random getal?
__________________
[AvatarDraw(c) v1.0 is uit de lucht (en per ongeluk van mijn hardeschijf verdwenen tijdens het weggooien ervan
Met citaat reageren
Advertentie
Reageren


Regels voor berichten
Je mag geen nieuwe topics starten
Je mag niet reageren op berichten
Je mag geen bijlagen versturen
Je mag niet je berichten bewerken

BB code is Aan
Smileys zijn Aan
[IMG]-code is Aan
HTML-code is Uit

Spring naar

Soortgelijke topics
Forum Topic Reacties Laatste bericht
Software & Hardware [PHP] Het ontwikkelen van een forum
Enlightenment
81 09-03-2005 12:30
Software & Hardware [php][auth]goed loginscript
deathz0rz
10 10-05-2003 19:03
Software & Hardware [security] Php/MySQL database
JJzD
27 12-08-2002 13:30


Alle tijden zijn GMT +1. Het is nu 05:37.