Ga naar inhoud

[ PHP ] veilig loginsysteem


Aanbevolen berichten

Ik ben nu bezig met een nieuw loginsysteem op basis van PHP. Ik bezit ook enkele boeken die een loginsysteem bevatten, maar deze gaan vaak niet verder als d.m.v. een databasequery username en password controleren. Ik kan me niet voorstellen dat dit de ultieme beveiliging is, dus ik was benieuwd hoe jullie dit doen. Zijn er nog andere technieken / methodes die zoiets veilig kunnen realiseren? GreetZzz
Link naar reactie
  • 2 weken later...
[quote:d164a6f64d="scriptsnet"]gebruik ik ook voor mijn site, is denk ik het veiligste wat er is[/quote:d164a6f64d]Mwoah: in principe is pure .htaccess (waar dat van PHP van afgeleid is) veiliger. Als je PHP parser niet goed geconfigureerd is of dood gaat zonder dat de webserver meegaat ben je flink de l*l. Met .htaccess kan dat niet, die gaat pas stuk als de webserver ook dood gaat en dan valt er ook weinig in te loggen ;) Daarnaast is het natuurlijk altijd nog stukken veiliger om passwords alleen over een versleutelde verbinding te sturen, dan valt er ook weinig af te luisteren...
Link naar reactie
[quote:8968d42e26="scriptsnet"]rechts streeks uit de site van php.net: [url]http://www.php.net/manual/nl/features.http-auth.php[/url] gebruik ik ook voor mijn site, is denk ik het veiligste wat er is[/quote:8968d42e26]Gebruik je Basic Authentication? Zo ja, dan worden username en password bij elke request onversleuteld over de lijn gezonden. Niet heel erg veilig dus. /edit: hmm, BG is me voor.
Link naar reactie

Om een reactie te plaatsen, moet je eerst inloggen

Gast
Reageer op dit topic

×   Geplakt als verrijkte tekst.   Herstel opmaak

  Er zijn maximaal 75 emoji toegestaan.

×   Je link werd automatisch ingevoegd.   Tonen als normale link

×   Je vorige inhoud werd hersteld.   Leeg de tekstverwerker

×   Je kunt afbeeldingen niet direct plakken. Upload of voeg afbeeldingen vanaf een URL in

×
×
  • Nieuwe aanmaken...