Warnung: file_put_contents(/home/www/web1/html/php_dev/test.txt) [function.file-put-contents]: failed to open stream: Permission denied in /home/www/web1/html/php_dev/sys/lib.activity.php (Zeile 58)
Sicherheit ??? [Archiv] - PHP-Scripte PHP-Tutorials PHP-Jobs und vieles mehr
ebiz-webhosting
- Ad -
php-resource




Archiv verlassen und diese Seite im Standarddesign anzeigen :
Sicherheit ???


 
paddy
22-12-2001, 13:29 
 
Hi Leutz ! Bins mal wieder !

Hab heute mal ne knifflige Frage :
Ich bin dabei ein Login System zu entwickeln das mit der Session Id arbeitet . Jedoch weiß ich nicht ob das so zuverlässig ist : Hier der Ablauf ::
1. der user gibt seinen usernamen & pass ein
2. username & pass werden mit der entspr. DB verglichen
3. Wenn nicht vorhanden / falsch -> error
4. Wenn richtig wird die aktuelle sessionid , das passw ,der username und ein verfallsdatum in einer extra tabelle gespeichert -> danach weiterleitung auf "account.php"
5. in "account.php" wird als erstes überprüft ob die aktuelle Session ID in der LogDB vorhanden ist .
6. Wenn ja --> login .......

So oder ähnlich . Wo liegen Sicherheitslücken oder Fehler?

Vielleicht kann mir jemand einen rat geben :)

paddy

 
Sky
22-12-2001, 13:33 
 
Vgl. http://www.php-resource.de/forum/showthread.php?threadid=3154

- -

Alle Zeitangaben in WEZ +2. Es ist jetzt 16:50 Uhr.