1. I det hele tager bør du bruge $_POST[''], så dit script bliver portabelt.
2. Desuden vil jeg foreslå at du ændrer folks kodeord når de beder om glem kodeord, af sikkerhedsmessige grunde. Hvis folk tilfældigvis bruger samme kodeord på flere sider.
3. Jeg kan gætte ud fra dit script at kodeordet ikke er krypteret på databasen, det bør du også overveje, igen af sikkerhedsmæssige grunde
Mysli: 2. Desuden vil jeg foreslå at du ændrer folks kodeord når de beder om glem kodeord, af sikkerhedsmessige grunde. Hvis folk tilfældigvis bruger samme kodeord på flere sider....
Ja hvis folk tilfældigt bruger det.. ! så har de jo slet ikke brug for det system..! så derfor forstår jeg ikke hvorfor du vil gøre det sådan ??
Jeg kan se man skal indtaste brugernavn for at få tilsendt e-mail, og at du udskriver hvilken e-mail adresse kode bliver sendt til.
Så kender 'personen' hans e-mail. Ja, det er langt ude, men det sker.
Derfor mener jeg for det første, at det er bedst man skal bruge e-mail i stedet for brugernavn, til at få tilsendt sit kodeord, og for det andet bør kodeordet laves om.
Synes godt om
Slettet bruger
02. april 2005 - 12:42#12
Mysli din "Så kender 'personen' hans e-mail. Ja, det er langt ude, men det sker.". Hvis en person kender en anden persons e-mail adresse og har adgang til den, vil det altid volde problemer, og med hvilket som helst system vil 'personen' have mulighed for at "nappe" brugeren pass.
Jeg vil dog gerne støtte op om, at det altid er smartest at:
1. Kun have krypterede kodeord i databasen. 2. Selv generere et tilfældigt kodeord til folk der muligvis har glemt deres. 3. Bruge de allerede definerede globale variabler $_GET og $_POST. 4. Hvis du skal sende kodeord skal du _altid_ bruge $_POST. 5. Logge ip'en på alle personer der skifter/resetter passwords så du altid kan finde ud af, om der er sket en fejl.
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.