Avatar billede mjl Nybegynder
21. april 2006 - 18:43 Der er 9 kommentarer og
1 løsning

Login - er dette rigtigt?

Hej der ...

Er følgende metode rigtig, og sikker ... ?

Bruger skriver navn og pass, der tjekkes i MySQL - hvis disse er korrekte, sættes en session-fætter, der så accepterer brugeren, som værende logget ind !?

hilsen Conrad
Avatar billede melange Nybegynder
21. april 2006 - 18:47 #1
Ja - det lyder som et normalt standart loginsystem.
Avatar billede morhan Novice
21. april 2006 - 18:48 #2
Du har også tænkt på sql injection? ellers er det måske slet ikke så sikkert
Avatar billede mjl Nybegynder
21. april 2006 - 18:49 #3
[sql injection] ???
Avatar billede coderdk Praktikant
21. april 2006 - 19:03 #4
Alle input bør valideres - Forventer du et tal så sørg for at det er et tal - forventer du tekst, så kør det igennem mysql_escape_string eller mysql_real_escape_string
Avatar billede melange Nybegynder
21. april 2006 - 19:04 #5
mij: SQL injection er hvis nu brugeren skriver SQL kode ind i input-felterne i stedet for et brugernavn. På den måde kan han/(hun?) redigere i din database.

Dette er dog ikke et så stort problem mere da de fleste serversidesprog idag gør alt hvad de kan for at forhindre det.

Langt større problem er det at folk tillade hmtl eller dårligt parsed bb-code i sine profil-felter og på den måde tillade XSS
Avatar billede mjl Nybegynder
21. april 2006 - 22:51 #6
Tak skal I ha' - læg et svar, så deler i points! :) God weekend !
Avatar billede mjl Nybegynder
22. april 2006 - 12:50 #7
:)
Avatar billede coderdk Praktikant
22. april 2006 - 16:07 #8
Aight :)
Avatar billede mjl Nybegynder
22. april 2006 - 16:08 #9
Andre ... ?
Avatar billede mjl Nybegynder
23. april 2006 - 08:34 #10
Lukker senere i dag ...
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester