Jeg vil tilføje noget... Bruger du sessions så er det sgu svært at komme forbi, hvis du udnøtter det! På min hjemmeside www.Teamsf.frac.dk har jeg et login, og der har jeg lavet et ban system, så hvis en prøver at gå forbi, vil jeg få hans ip-adresse og hostname, og efter hvad jeg ved er ingen sluttet forbi..
---------------------------------
www.teamsf.frac.dk
www.EJ-Computer.dk | Your PC entertainer
Når man fx bruger sessions kan et sikkerhedshul være at man glemmer at kalde session_regenerate_id() når brugeren logges ind. Hvis funktionen ikke kaldes, kan det være muligt for en hacker at blive "logget med ind" når en bruger logges ind. Det er bare et eksempel på et eventuelt sikkerhedshul. Der kan være mange flere.
Arbejder selv på et login system for tiden så tænkte på hvordan man fikser dette problem?
Mvh.
Rune Jensen
---------------------------------------------------------------------------
##The one who laugh last is the one who think slowest!##
---------------------------------------------------------------------------