ebiz-webhosting
- Ad -
php-resource



Zurück   PHP-Scripte PHP-Tutorials PHP-Jobs und vieles mehr > Entwicklung > PHP Developer Forum
 

Login

 
eingeloggt bleiben
star Jetzt registrieren   star Passwort vergessen
 

 

 

 


PHP Developer Forum Hier habt ihr die Möglichkeit, eure Skriptprobleme mit anderen Anwendern zu diskutieren. Seid so fair und beantwortet auch Fragen von anderen Anwendern. Dieses Forum ist sowohl für ANFÄNGER als auch für PHP-Profis! Post your PHP questions here!

Antwort
 
LinkBack (1) Themen-Optionen Thema bewerten
  1 links from elsewhere to this Post. Click to view. #1 (permalink)  
Alt 16-05-2010, 01:35
mhdd
 Registrierter Benutzer
Links : Onlinestatus : mhdd ist offline
Registriert seit: May 2010
Beiträge: 1
mhdd befindet sich auf einem aufstrebenden Ast
Standard Passwort aus Login weiterhin nutzen

Hallo,

ich beschäftige mich erst seit wenigen Tagen mit PHP. Zur Situation:
Um auf einen Blog (pluck - tut aber nichts zur Sache) zugreifen zu können, muss sich mit Benutzername und Passwort angemeldet werden. Das übernimmt ein via 'require' eingebundenes Login-Script, welches Benutzername/Passwort an einer LDAP-Datenbank überprüft und eine Session erzeugt. Bei jedem Aufruf wird erneut überprüft, ob die Session gültig ist und ggf. um ein Login gebeten.
In den Blog habe ich ein paar PHP-Scripts eingebunden, mit denen der User Attribute seines eigenen LDAP-Eintrag abrufen bzw. verändern kann. Für diese Binds will der LDAP-Server logischerweise die Binddn und ein Passwort wissen. Nun zur Frage: Wie komme ich am geschicktesten an das Passwort des Users, welches während des Logins eingegeben wurde? Spontan sind mir folgende Möglichkeiten eingefallen:
  • Das Passwort in das Session-Array schreiben - aber das klingt selbst für mich, als PHP-Noob, fahrlässig... oder irre ich?
  • In den Scripten mit admin o.ä. verbinden, um ins LDAP zu schreiben. Lieber würde ich die Binds aber als User aufbauen, damit die Berechtigung so schmal wie möglich gehalten werden.
  • Nach erfolgreichen Login eine persistente Verbindung zum LDAP aufbauen (noch im Login-Script und als User).
  • Auf irgendeine andere Art und Weise das User-Passwort als Variable weiterreichen und so für die Scripte nutzbar machen. (Welche Möglichkeiten gibt es da überhaupt?)

Wie mache ich das nun am Besten und bin ich damit auch auf einer "sicheren" Seite? Vielleicht hat jemand einen guten Rat für mich

Vielen Dank im Voraus & Beste Grüße
Johannes
Mit Zitat antworten
  #2 (permalink)  
Alt 16-05-2010, 05:15
wahsaga
  Moderator
Links : Onlinestatus : wahsaga ist gerade online
Registriert seit: Sep 2001
Beiträge: 24.486
wahsaga befindet sich auf einem aufstrebenden Ast
Standard

Passwort aus Login weiterhin nutzen - php.de
__________________
I don't believe in rebirth. Actually, I never did in my whole lives.
Mit Zitat antworten
Antwort

Lesezeichen


LinkBacks (?)
LinkBack to this Thread: http://www.php-resource.de/forum/php-developer-forum/99512-passwort-aus-login-weiterhin-nutzen.html
Erstellt von For Type Datum
Passwort aus Login weiterhin nutzen - php.de This thread Refback 10-09-2011 20:45

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Login-Script - Passwort ändern..? Skymaker Tutorials 5 18-06-2005 22:24
[suche] Login/Passwort Management ready Appz und Script Gesuche 3 18-11-2003 09:30
Frage zum nutzen von mrhappiness's login script NightKiller Tutorials 6 28-10-2003 13:16
login script, passwort mit md5 spikis PHP Developer Forum 11 19-09-2003 14:03
Passwort / Login /Verzeichnisschutz weserweb PHP Developer Forum 23 15-01-2003 22:04

Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


PHP News

MariaDB 5.5 veröffentlicht
MariaDB 5.5 veröffentlichtDie freie MySQL-Alternative MariaDB wurde in der stabilen Version 5.5.23 veröffentlicht und soll einige Verbesserungen gegenüber Oracles Communityversion von MySQL mitbringen.

16.04.2012 | Berni

Deutsche Yii Framework Community
Deutsche Yii Framework CommunitySeit dem 19.03.2012 gibt es für die Yii PHP Framework Community ein deutsches Zuhause.

20.03.2012 | dhcomputer

 

Aktuelle PHP Scripte

EM 2012 Tipp-Spiel ansehen EM 2012 Tipp-Spiel

Online Tipp-Spiel zur Fussball Europameisterschaft 2012, basierend auf php-Script mit hinterlegter mySql-Datenbank

27.05.2012 tippimnetz | Kategorie: PHP/ Spiele
Advanced Login ansehen Advanced Login

Login-System und Kundenverwaltung, die sich spielend leicht in bestehende Webseiten einbauen lässt und einen enormen Funktionsumfang bietet. Ihre eigene Webseite muss mit Advanced Login nicht umständlich an ein fertiges System angepasst werden.

25.05.2012 Madden | Kategorie: PHP/ Kundenverwaltung
BROM CMS/BelCal 3 ansehen BROM CMS/BelCal 3

Spezielles CMS für Betreiber von Ferienwohnungen. Komplette Seitenerstellung online, Verwaltung mehrerer Objekte, Reservierungssystem mit sofortigem Abgleich im Belegungskalender und vieles mehr bietet dieses Content Management System.

25.05.2012 belcal2 | Kategorie: PHP/ CMS
 Alle PHP Scripte anzeigen

Alle Zeitangaben in WEZ +2. Es ist jetzt 14:16 Uhr.