.| Autor | Beitrag |
|---|---|
|
000 30.09.2002, 17:16 Ornest |
Hi, Ich will das für ein kleines Login gebrauchen. --Dieser Beitrag wurde am 30.09.2002 um 17:17 von Ornest bearbeitet. |
|
Profil || Suche |
|
001 30.09.2002, 17:27 chriss |
so saugt er dir den kompletten inhalt der tabelle admin und speichert es in der var $user du kannst jetzt also mit Dieser Beitrag wurde am 30.09.2002 um 17:29 von NoX bearbeitet. |
|
Profil || Suche |
|
002 30.09.2002, 17:31 K-Putt |
Verbindung Datenbank wählen Die Abfrage Dann query Die schleife die die Daten von der Tabelle in 2 Variablen schreibt Das ganze funktioniert nur, wenn ein Name und ein Passwort in der Tabelle eingetragen sind. [edit] Rambo Engineer @ Drippy's 2fort - finest TFC 1.5 || Bild Upload || The world's most advanced open source database Dieser Beitrag wurde am 30.09.2002 um 17:32 von K-Putt bearbeitet. |
|
Profil || Suche |
|
003 30.09.2002, 17:42 Ornest |
Ok, thx erstmal -- |
|
Profil || Suche |
|
004 30.09.2002, 17:43 chriss |
erm, ich bin jetzt davon ausgegangen das die connection zur db schon steht ;) -- |
|
Profil || Suche |
|
005 30.09.2002, 17:56 Ornest |
Klappt wunderbar ... ich danke euch :) -- |
|
Profil || Suche |
|
006 30.09.2002, 18:10 apfelkorn |
das ist ein schlechter ansatz, das ganze in eine Variable zu saugen, weil es überaus einfach ist, das dann zu leechen. Mach es besser so, wie ich im XPortal:
Kurze analyse, was dort passiert: $sUsername und $sPassword enthalten die Daten, die der Client zum anmelden angegeben hat. Dann wird über die Datenbank der Datensatz selektiert, bei dem der username übereinstimmt und das gecryptete (md5 sei dank) Passwort mit dem in der Tabelle übereinstimmt. Wenn der keinen selektieren konnte, gibts ein false zurück, was später weiter behandelt werden kann, wenn es richtig war, wird erst alle vorherigen LogIns von diesem Benutzer gelöscht, dann der Benutzer eingeloggt, d.h. in die Tabelle Sessions eingetragen mit IP, Auslaufzeitpunkt und Absolut einzigartiger SessionID, die nur für diese Session gilt. Dann gibt die Funktion true zurück. Im Fall vom Portal wird dann noch die Variable session in den Temporären Speicher (ist immun gegen "register_globals on") gesetzt, die nachher wieder zum Client übertragen wird und der die Variable Session später weiter benutzt. Aber was dann?
Zuerst werden alle Datensätze gelöscht, bei denen die Session schon abgelaufen ist. Dann wird nach der SessionID in Verbindung mit der IP gesucht, und sollte dies ein Ergebnis zurück geben, dann wird erst die Expire-Zeit vorgesetzt, dann der Datensatz mit dem Benutzer aus der Tabelle Users (nicht Session) mit der ausgelesenen UserID ausgelesen und in eine Variable gelesen, die zurückgegeben wird, zur Weiterverarbeitung. Eigentlich ganz einfach, oder? Beim ausloggen musst du nur aus der Tabelle die SessionID löschen und die Variable Session ungültig machen. -- |
|
Profil || Suche |
|
007 01.10.2002, 13:27 Ornest |
O_o |
|
Profil || Suche |
|
008 26.11.2002, 06:55 e-freak |
@apfelkorn @k-put naja dann cul8r -- |
|
Profil || Suche |
|
009 26.11.2002, 10:48 K-Putt |
@efreak: Das ist jetzt ne weile her, da war ich noch ziemlich am anfang von php und datenbanken (30.9.). Mittlerweile hab ich andere Methoden für ein Login-Script, die sicher ist. btw: Wenn du das Password per md5($password); verschlüsselst und dann in die db schreibst, kann keiner mehr auf das originale passwort schließen. Rambo Engineer @ Drippy's 2fort - finest TFC 1.5 || Bild Upload || The world's most advanced open source database |
|
Profil || Suche |
|
010 26.11.2002, 15:21 CN |
hm ich habs so gemacht: eingabe felder dann wird das password rausgesucht bei dem der username mit name übereinstimmt (pseudocode: password from where username=$_POST[username]) dann if(md5($_POST[name])==mysqL_query(... pw feld ..)) das feld in der tabelle is dann auchn md5hash -- |
|
Profil || Suche |
|
011 26.11.2002, 15:40 K-Putt |
So hab ichs jetzt, $password kommt aus ner Input Box, wird in nen md5hash konvertiert, dann mit dem Passwort aus der Db verlichen. Ob der Username existiert wird vorher irgendwo getestet ;) --Rambo Engineer @ Drippy's 2fort - finest TFC 1.5 || Bild Upload || The world's most advanced open source database Dieser Beitrag wurde am 26.11.2002 um 15:42 von K-Putt bearbeitet. |
|
Profil || Suche |
|
012 26.11.2002, 16:44 e-freak |
@k-put |
|
Profil || Suche |
|
013 26.11.2002, 17:25 Megge |
für einen ottonormal user reicht md5 längstens -- |
|
Profil || Suche |
|
014 26.11.2002, 17:31 CN |
nichts is 100% sicher aber darum gehts ja nicht ein md5hash kriegt man wenn schon dann nur mit ausprobieren raus und dafür reichen keine 3-4 jährchen... -- |
|
Profil || Suche |
|
015 26.11.2002, 17:32 [RMen]OneStone |
Es gibt eine 100% verschlüsselung, solange der Key nur einmal benutzt wird: One-Time-Pads. --georg-wicherski@pixel-house.net | http://www.pixel-house.net/ - Coding Resource| http://www.google.de/ |
|
Profil || Suche |
|
016 26.11.2002, 18:38 CN |
ein md5hash is auch zu 100% verschlüsselt... -- |
|
Profil || Suche |
|
017 27.11.2002, 17:07 e-freak |
@CN |
|
Profil || Suche |
|
018 27.11.2002, 21:31 CN |
e-freak und des weiteren gibt es nur eine rein theoretische wahrscheinlichkeit dass man sowas rauskriegt Dieser Beitrag wurde am 27.11.2002 um 21:32 von CN bearbeitet. |
|
Profil || Suche |
|
019 30.11.2002, 22:51 [HUI]-Tiger- |
ich hab das schon versucht, und solange die passwörter länger als 8 Zeichen sind dauert es einfach viel zu lange bis er das richtige gefunden hat. Ich habe nicht alle ASCII-Codes berücksichtigt, sondern nur buchstaben und die wichtigsten sonderzeichen...Alleine bei dreistelligem zeugs lag die berechnungszeit über 30 sek. <--- da hat mein php dann aufgehört. weiss jemand wo man das umstellen kann ? --.-.-.-. |
|
Profil || Suche |
|
020 30.11.2002, 23:07 Megge |
in der php.ini -- |
|
Profil || Suche |
|
021 01.12.2002, 00:24 Master Pegasus |
mit set_time_limit() --Was immer auch geschieht: Nie sollt Ihr so tief sinken, von dem Kakao, durch den man Euch zieht, auch noch zu trinken! -- Erich Kästner |
|
Profil || Suche |
|
022 01.12.2002, 10:22 [RMen]OneStone |
CN: ? - da fällt mir dann echt nix mehr zu ein... --georg-wicherski@pixel-house.net | http://www.pixel-house.net/ - Coding Resource| http://www.google.de/ |
|
Profil || Suche |

