Avatar billede mrbs Nybegynder
21. september 2006 - 13:30 Der er 1 løsning

Hvor sikkert er dette login-script

Jeg er relativt ny inden for php-programmering, dog har jeg lavet dette login-script, som inkluderes på alle private sider.

Hvor sikker er den, og hvordan kan man evt. bryde igennem?

ms

<?php
header("Content-type: text/html; charset=iso-8859-1");
//starter session og henter konfigurationerne
session_start();
require_once('../config.php');

//undersøger om sessions er sat
if (!isset($_SESSION["loginuser"]) or !isset($_SESSION["loginpass"])){

//henter indhold fra databasen
$query = mysql_query("SELECT id, name, user, password, email, status FROM {$table_prefix}users WHERE user='".$_REQUEST["loginuser"]."'");
$row = mysql_fetch_array($query);

//laver det indtastede pass om til md5
$md5pass = md5($_REQUEST["loginpass"]);

//tjekker om de indtastede informationer passer til databasen
    if (isset($_REQUEST["loginpass"]) && isset($_REQUEST["loginpass"]) && $row["user"] == $_REQUEST["loginpass"] && $row["loginpass"] == $md5pass && $_REQUEST["loginpass"] != NULL && $_REQUEST["userpass"] != NULL){

    //user info gemmes i sessions
    $_SESSION["sid"] = $row["id"];
    $_SESSION["sname"] = $row["name"];
    $_SESSION["suser"] = $row["user"];
    $_SESSION["spass"] = $md5pass;
    $_SESSION["semail"] = $row["email"];
    $_SESSION["sstatus"] = $row["status"];
   
    } else {
?>

<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN"
    "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xml:lang="da">
<head>
    <title>Asign CMS Login</title>
    <link rel="stylesheet" type="text/css" href="css/login.css" />
</head>
<body onload="document.loginform.user.focus();">

    <div class="LoginTop">
        <div class="LoginTopCenter"><img src="images/asign_logo.gif" alt="" /></div>
    </div>
    <div class="LoginBox">
        <div class="LoginForm">
        <form action="" method="post" name="loginform">
        Bruger:<br />
        <input type="text" name="loginuser" class="Input150" /><br />
        Kodeord:<br />
        <input type="password" name="loginpass" class="Input150" /><br />
        <input type="submit" value="Enter" class="InputButton" /><br />
        </form>
        </div>
    </div>
</body>
</html>
<?php
exit();
    };
};
?>
Avatar billede mrbs Nybegynder
04. oktober 2006 - 22:40 #1
Mega-sikker!
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester