Advertentie | |
|
![]() |
||
Citaat:
__________________
[AvatarDraw(c) v1.0 is uit de lucht (en per ongeluk van mijn hardeschijf verdwenen tijdens het weggooien ervan
|
![]() |
||
Citaat:
__________________
[AvatarDraw(c) v1.0 is uit de lucht (en per ongeluk van mijn hardeschijf verdwenen tijdens het weggooien ervan
|
![]() |
||
Citaat:
![]()
__________________
whatever u want, whatever u do, don't forget me :)
|
![]() |
||
Citaat:
dat was ook niet mijn bedoeling. sesssions bij de forms ipv cookies. maar nu ik daarover nadenk, denk ik dat het wel mogelijk is.. gewoon door het feit dat cu2 het ook kon/kan (met cookies misschien weliswaar). of.. zou het niet ? |
![]() |
||
Citaat:
beetje loos lijkt me, want 1 van de 2 is ook al genoeg maar toch
__________________
whatever u want, whatever u do, don't forget me :)
|
![]() |
||
Citaat:
__________________
[AvatarDraw(c) v1.0 is uit de lucht (en per ongeluk van mijn hardeschijf verdwenen tijdens het weggooien ervan
|
![]() |
||
Citaat:
maar ok, misschien is het wat overdreven... ik vond het lekker toch een goedje idee ![]() ik denk dat je dan alleen met .htaccess een goede beveiliging hebt.. |
![]() |
||
Citaat:
__________________
[AvatarDraw(c) v1.0 is uit de lucht (en per ongeluk van mijn hardeschijf verdwenen tijdens het weggooien ervan
|
![]() |
|
In principe is een .htaccess erg veilig, en de gegevens die daarbij worden ingevoerd kun je daarna ook prima gebruiken in de sessie om de user te herkennen die is ingelogd. Verder moet je wel oplossen dat de gegevens die worden ingevoerd door de user via POST dan wel via GET komen (dus niet de geregistreerde globals gebruiken, maar $_POST en $_GET). Op http://gathering.tweakers.net/ kun je wel een artikel vinden over veilig coden met PHP, zoek ff in de FAQ op het forum Programming & Webscripting.
__________________
Slechts beschikbaar via naamzoek/privebericht.
|
![]() |
||
![]() |
Citaat:
![]() het word een soort forumidee waarbij bepaalde ideeën uit de database worden gehaald en daar op gereageerd kan worden er hoeven maar 2 mensen in te kunnen en ze zien het nuit van goede beveiliging in. weet je ook hoe ik voorkom dat de pagina's locaal worden opgeslagen?? grote kans dat dat niet gebeurd aangezien het php is en ik een gecodeerde verbinding ga gebruiken (leer ik daar ook nog me werken en man in the middle word wat moeilijker)
__________________
-|-
|
![]() |
||
Citaat:
|
![]() |
||
Citaat:
|
![]() |
||
Citaat:
Een eigen inlogsysteem met sessies en MD5 passwords is IMHO veilig genoeg. .htaccess is alleen maar een hoop geklooi, en onveilig als je .htpasswd files gebruikt. |
![]() |
||
Citaat:
|
![]() |
||
Verwijderd
|
Citaat:
|
![]() |
||
Citaat:
En scripts waarmee bestanden te accessen zijn, zijn er genoeg. Vooral scripts om plaatjes te bekijken worden hiervoor vaak misbruikt, simpelweg omdat mensen niet doorhebben dat hiermee elk bestand op het FS wat voor PHP leesbaar is gedownload kan worden. Dan heb je een .htpasswd bestand zo te pakken. |
Advertentie |
|
![]() |
|||
Verwijderd
|
Citaat:
Citaat:
|
![]() |
||
Citaat:
Komt nog eens bij dat .htaccess lastiger bij te houden is. Er is IMHO geen enkel argument tegen de opslag in een DB. |
![]() |
||
Citaat:
![]() het is een stuk gevaarlijker als je de passwords in plaintext in een file hebt staan... maarjah soms moet je wel, bijvoorbeeld het account in een php file om de database te benaderen... die heb je dan wel zo te pakken.. dan hoef je alleen nog binnen te komen op de MySQL server.. misschien lukt het rechtstreeks, misschien moet je eerst een gratis proefaccount nemen bij die provider ofzo, het kost in ieder geval minder moeite...
__________________
[AvatarDraw(c) v1.0 is uit de lucht (en per ongeluk van mijn hardeschijf verdwenen tijdens het weggooien ervan
|
Advertentie |
|
![]() |
|
|
![]() |
||||
Forum | Topic | Reacties | Laatste bericht | |
Software & Hardware |
[PHP] Onverklaarbare error Martin | 15 | 10-10-2003 09:42 |