Sikkerhed til brugersystem

Tags:    php

Hejsa,
Jeg har lavet et brugersystem ud for denne artikel om hvordan man laver et brugersystem:


http://www.udvikleren.dk/Article.aspx?tech=6&id=80

Men jeg kunne godt tænke mig at få mest mulligt sikkerhed i det. F.eks. så man ikke kan bruge andres password eller hvad det nu er jeg hører :P

Håber nogle kan hjælpe.



6 svar postet i denne tråd vises herunder
2 indlæg har modtaget i alt 7 karma
Sorter efter stemmer Sorter efter dato
Jeg kan godt følge din tanke gang jacob, men du har bare det problem at hvis du sætter dit system til, at der er ikke er to som kan have sammen password vil ham brugeren vide at der en en anden en som har lige netop dette password. Først der begynder det virkeligt at blive let for hackere.

Det eneste du kan gøre er at sætte dit system op sådan, at der ikke er to der kan have samme brugernavn. Dette er dog allerede gjort hvis du har lavet fuldstændig det samme som der står i artiklen.

Der er dog andre ting man kan gøre for at få sit system mere hacker sikkert

Du kan kryptere dine password via funktionen md5() eller en anden funktion som jeg ikke lige ved skrivene hånd kan huske hvad hedder, men jeg vil nok også vælge md5().
Hvis du ikke ved hvordan funktionen anvendes så spørg endelig

Mvh
Jacob



Du kan evt. også læse den her guide:
http://hjemmesideskolen.dk/scripts/phpmysql/default.php

Der er det meste man bruger i en web-administration



Ups sagde forkert det var såndan at passwords blev krypteret.

EDIT: Jeg ved ikke hvordan jeg gør det med MD (8) eller hvad det hed.



Indlæg senest redigeret d. 21.04.2007 08:45 af Bruger #10165
Du sætte bare md5() om dine koder som du vil have krypteret

F.eks: md5(&$HTTP_POST_VARS['password']);



Okay :)



Det "eneste" du kan gøre er at lave md5()? er det ikke noget b-shit :p

Gør alt for at forhindre SQL injection, Session hacking, cookie hacking etc. Brug lowercases capctha og hele baduljen. Alt kan hackes lige meget hvad, men man kan ligeså godt gøre det svært :)



t