02. juni 2006 - 20:53Der er
9 kommentarer og 1 løsning
Sikkert login
Hej eksperter, Det jeg søger er en god tutorial, eller et færdigt script som til sidst giver mig et login script der ikke kan crackes af script-kiddies, eller andre dumme mennesker.
Jeg overvejer at lave et større internationalt site, og hvis den skulle få succes, vil der altid være nogle idioter som prøver at ødelægge det for de andre. Derfor vil jeg godt være forberedt fra starten.
Jeg ved der sidder nogle hardcore php-nørder herinde, så en eller anden må kunne hjælpe =)
Jeg søger ikke et 20 linjers script, men et script så avanceret som muligt, MEN SOM IKKE INDEHOLDER SIKKERHEDSHULLER. Da det jo er det farligste =)
I lang tid har samarbejdsbranchen fokuseret på at forbedre enhedsfunktioner – bedre kameraer, klarere lyd og smartere software. Men den virkelige forvandling handler ikke om funktioner.
Jeg har ikke fået testet det af nogen sikkerhedseksperter, men jeg mener da at have et liggende, som jeg i øjeblikket bruger til 2 forskelige sites, der endnu ikke er blevet overtaget af nogen dumme mennesker. Desværre har de heller ikke så meget trafik, men efter al min overbevisning skulle det virke pålideligt og sikkert.
Scriptet bruger PHP til at virke, og henter login-data fra en MySQL database. Systemet checker om man er logget ind via. sessions... Alle sessions og data i tabellen er krypteret via. en md5-kryptering, som er en envejskryptering, som ikke uden videre kan brydes.
Lige et lille uddrag af reglerne her på Eksperten.
Det er ikke tilladt at: tildele point for en opgave løst uden om Eksperten.dk (f.eks. opgaver løst via mail, ICQ eller telefon), eller blot et andet spørgsmål på Eksperten.dk (lovlig pointoverførsel undtaget).
Jeg har da besvaret spørgsmålet (forhåbentlig tilfredsstillende), og det er vel egentlig det vigtigste for både zurekk og mig. Så hvis eksperten har en regel, der siger at jeg ikke må tage point hvis opgaven er løst pr. e-mail, så vil jeg da heller ikke forlange point.
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.