Avatar billede sbay Nybegynder
21. marts 2006 - 08:41 Der er 3 kommentarer og
1 løsning

PHP og sikkerhed (hacking)

Hejsa

Jeg har lavet en hjemmeside, men ny er en af siderne blevet hacket! Hvor god er sikkerheden egentlig når man bruger PHP? Jeg har brugt nedenstående kode - kan det gøres mere sikkert? Er det min kodes skyld eller er det ISP'en der er for dårligt sikret?


På den side hvor jeg indsætter data i en tabel:

session_start();
include("../login/sider.php");
if ($_SESSION['status'] == "login")
{

}
else
{
print("    <script language='javascript'>
        location.href='../login/login.php';
       
        </script>");
}

Loginsiden:
                        <?php

echo "<form action='loggerin.php?page3=$page3' method='post'>";

?><b><font face="Verdana, Arial, Helvetica, sans-serif" size="2" color="#FFFFFF">Username:</font></b><font face="Verdana, Arial, Helvetica, sans-serif"><b><br>
                        </b>
<input name="bruger" size="12" maxlength="12" style="font-weight: 700"><b><br>
                        </b></font><b>
                        <font face="Verdana, Arial, Helvetica, sans-serif" size="2" color="#FFFFFF">
                        Password:</font><font face="Verdana, Arial, Helvetica, sans-serif">
                        </font></b>  <br>
<input name="pass" type="password"  size="12" maxlength="12">
  <br>
  <input type="submit" value="Login">
</form>
<?php

if ($_SESSION['status'] == "nobrugerpass") {
print("    <font face='verdana' size='2' color='#ff0000'>
    <b>Du SKAL indtaste et Brugernavn OG et Password!!!</b></font>");
}

if ($_SESSION['status'] == "fejl") {
print("    <font face='verdana' size='2' color='#ff0000'>
    <b>Der var noget galt med enten dit Brugernavn
    eller dit Password!!!</b></font>");
}

if ($_SESSION['status'] == "nobruger") {
print("    <font face='verdana' size='2' color='#ff0000'>
    <b>Du SKAL indtaste et Brugernavn!!!</b></font>");
}

if ($_SESSION['status'] == "nopass") {
print("    <font face='verdana' size='2' color='#ff0000'>
    <b>Du SKAL indtaste et Password!!!</b></font>");
}
else
{
print("");
}

?>                       
       

Det skal siges, at den fil jeg bruger til at forbinde med access.php ikke har noget sikkerhed på sig!
<?PHP
mysql_connect("mysql.base.dk", "navn", "password");
mysql_select_db("base");
?>
Avatar billede neonman Nybegynder
21. marts 2006 - 09:38 #1
Hvorfor bruger du overhovdet session til at tjecke login med ?.........
Avatar billede sbay Nybegynder
21. marts 2006 - 09:40 #2
godt spørgsmål - jeg er ikke nogen haj til det her, så det var det jeg fandt ved at google lidt rundt! Er der en bedre og mere sikker måde at gøre det på?
Avatar billede bufferzone Praktikant
21. marts 2006 - 09:47 #3
Du kan sikkert få noget ud af denne artikel, der handler om sikker web kodning

http://www.eksperten.dk/artikler/908
Avatar billede sbay Nybegynder
28. august 2006 - 11:27 #4
hmm - ikke noget brugbart svar her!
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester