Hammer-Problem... Ist es überhaupt machbar...

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • Hammer-Problem... Ist es überhaupt machbar...

    Hi Leut's


    Ich habe folgendes Problem:


    Ich habe eine Seite mit "mini" Template-System erstellt. Dort ist ein
    Loginbereich in den man Benutzernamen und Passwort eingeben muss.
    Das Passwort ist verschlüsselt, und wird in ALLEN Scripten die folgen benötigt. Da die Links die auf der Seite benötigt werden möchte ich verhindern, dass die Leute in der Adressleiste folgendes lesen
    http://www..........de/login.php?exe...ustermann&id=0$WuQeqIiwG6w

    Ich muss dazu sagen, dass ich kein Formular benutzen möchte.
    Ist es denn irgendwie möglich dies zu tun????
    Würde mich freuen, wenn Ihr mir helfen könntet.

  • #2
    datei in ein frameset packen, hält aber leute, die wissen "was geht" (achtung: wortspiel *g*) nicht wirklich ab

    oder du machst das über sessions. ein formular hast du ja, in das der benutzer seinen namen und sein passwort eingibt oder? in dem skript, das die daten dieses formulars verarbeitet, speicherst du nen entsprechenden vermerk in ner session und "die beer is g'schält"

    zu sessions findest du hier reichlich info
    Ich denke, also bin ich. - Einige sind trotzdem...

    Kommentar


    • #3
      Also die Seite ist hier:

      Da könnt Ihr euch mal testweise einloggen:

      Testlogin


      So die Daten sind:

      Name = test
      Passw= test

      Da könnt Ihr euch anschauen was ich meine :-/ (wenn Ihr wollt)

      Kommentar


      • #4
        is dein id immer gleich?

        warum speicherst du nicht name und passwort in einer session?
        oder nameund id?
        oder oder oder?
        Ich denke, also bin ich. - Einige sind trotzdem...

        Kommentar


        • #5
          also das problem ist, ich habe bisher nie mit sessions gearbeitet(jaja ich weiss ist unpraktisch.) und weiss nicht was alles genau nötig ist, um sessions zu überprüfen. Ob cookies oder was weiss ich...
          Dann weiss ich nicht, wie "sicher" sessions sind.

          id ist das passwort... nur getarnt... und mit crypt(Blowfish) verschlüsselt


          Also immer noch sessions?

          Kommentar


          • #6
            Original geschrieben von david_kri
            also das problem ist, ich habe bisher nie mit sessions gearbeitet(jaja ich weiss ist unpraktisch.)


            ist nicht sonderlich schwierig ...

            und weiss nicht was alles genau nötig ist, um sessions zu überprüfen. Ob cookies oder was weiss ich...
            Wenn der Benutzer keine cookies zulaesst wird die Session-ID mit an die URL gehaengt (zumindest standardmaessig) ...

            Dann weiss ich nicht, wie "sicher" sessions sind.
            Solange die boesen Buben nicht an die Session-Id kommen ist sie recht sicher ...

            Also immer noch sessions?
            auf jedenfall!

            Kommentar


            • #7
              was heisst: solange die nicht an die id kommen??
              Die steht doch überall in der url drin ?!?!?

              Kommentar


              • #8
                Original geschrieben von david_kri
                was heisst: solange die nicht an die id kommen??
                Die steht doch überall in der url drin ?!?!?
                nur wenn die Cookies bei dir deaktiviert sind ...

                und selbst wenn sie drin steht ... wie soll man an DEINE URL rankommen?
                Das erfordert schon etwas "intensivere" Methoden ...

                Nur beim Posten von links in Foren und aehnlichen musste aufpassen ... aber sobald der Browser geschlossen wird ist die Session eh ungueltig (zumindest ist das so standardmaessig in der php.ini eingestellt)
                Zuletzt geändert von BlobBanana; 24.07.2003, 02:00.

                Kommentar


                • #9
                  Nein, woher soll denn der Server wissen ob du Netscape zugemacht hast

                  Damit verliert nur das Cookie seine gültigkeit mehr nicht, die Session bleibt aber erhalten...
                  Welch triste Epoche, in der es leichter ist, ein Atom zu zertrümmern als ein Vorurteil!
                  (Albert Einstein)

                  Kommentar


                  • #10
                    die session bleibt erhalten, aber du als benutzer kommst nicht mehr dran

                    wenn du nämlich erneut die seite ansurfst, bekommst du ne neue session und nicht die, die du vorher irgendwann mal hattest
                    Ich denke, also bin ich. - Einige sind trotzdem...

                    Kommentar


                    • #11
                      ja ungluecklich von mir ausgedrueckt ... aber meinte das was mrhappiness erwaehnte ...

                      Kommentar


                      • #12
                        Sessions sind hier wohl das beste. Und wo ist jetzt das HAMMER Problem
                        mens agitat molem

                        Kommentar


                        • #13
                          ne Menge Antworten für ein Hammer Problem.


                          [ernst gemeint]
                          @david_kri kauf Dir ein Buch und lerne erst mal ein paar Grundlagen, bevor Du versuchst "Hammerprobleme" zu lösen.

                          [/ernst gemeint]
                          Beantworte nie Threads mit mehr als 15 followups...
                          Real programmers confuse Halloween and Christmas because OCT 31 = DEC 25

                          Kommentar


                          • #14
                            @Master

                            [AUCH ERNST GEMEINT]
                            Danke, das hab ich auch verstanden
                            [/AUCH ERNST GEMEINT]

                            Das Hammer-Problem bezog sich auf die Versteckten Daten...
                            An Sessions hab ich nicht gedacht, weil ich nie damit gearbeitet hab.
                            Ausserdem mache ich das ganze erst seit 4 Monaten(unregelmässig).
                            Auf die Disskusion mit den "Büchern" lass mich mich nicht ein, da der
                            eine aus Büchern lernt, der andere wiederum nicht...

                            Kommentar


                            • #15
                              Session_register wäre da des nachschlagens wert
                              Möglich ist alles!

                              Kommentar

                              Lädt...
                              X