CMS Login Sicherheit

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • CMS Login Sicherheit

    Hallo,

    habe eine winzige Frage die hoffentlich leicht zu beantworten ist. Ich habe ein kleines CMS geschrieben, nun bin ich dabei dafür einen Login zu schreiben der mit Sessions arbeitet. Soweit so gut und Funktioniert auch.

    Ich habe in der Session eine Variable für den Login drinnen der die Anzeige des zu sichernden Scripts ermöglicht und eine für den Usernnamen.

    Wenn jetzt jemand versucht an dem Gesicherten Script die Variable per Get anzuhängen oder per Post von einem Formular sendet, kann er ja darauf zugreifen da er den Login einfach umgeht und das geschützte Script direkt aufruft, so ist die ganze Sache umsonst. Jedenfalls wenn er die Variablen kennt die dazu benötigt werden.

    Nun meine Frage, wie kann ich dem Login einen zumindest ausreichenden Sicherheitsgrad verpassen?

    Einige Tips oder anregungen wären echt toll!

    Das Problem ist das ich das ganze Später zum download anbieten möchte und da könnten Potenziell schlechte Menschen in versuchung geführt werden, das Script auseinander zu nehmen.

    Danke schonmla für eure Hilfe im voraus.

  • #2
    warum werden $_GET variablen bei dir wie $_SESSION behandelt???
    Beantworte nie Threads mit mehr als 15 followups...
    Real programmers confuse Halloween and Christmas because OCT 31 = DEC 25

    Kommentar


    • #3
      Leider bin ich was Sessions angeht noch Anfänger also bitte ich um entschuldigung falls ich was nicht richtig im zusammenhang habe, aber wenn ich in dem zu sicherndem Script eine Variable als Prüfung nutze und diese als Session zugeführt wird, könnte doch auch jemand versuchen die Variable an die URL anzuhängen oder über ein formular als Post zu senden, oder sehe ich das Falsch?

      Wenn ja wäre ein Beispiel für mich sehr Hilfreich.

      Kommentar


      • #4
        sieh dir mal unsere Tutorials an!

        Kommentar


        • #5
          Habe das Winzige Problem gelöst, danke für eure Tips!

          Kommentar

          Lädt...
          X