Sikkert loginsystem med cookies
HejNogen der kender en god punkt til punkt guide, der viser hvordan man laver et godt sikkert PHP login, der kan gemme i en cookie hvis man afvælger at huske login?
PT bruger jeg kun noget hvor jeg tjekker på password og brugernavn i databasen. Password har jeg beskyttet med MD5, men jeg synes stadig mit login virker alt for simpelt og er bange for det ikke er sikkert nok..
det jeg har nu noget i stil af:
loginhandler.php:
session_start();
$username = $_POST['username'];
$password = $_POST['password'];
$select = mysql_query("Select pass from users WHERE username = $username");
$user = mysql_fetch_array($select);
if($user['password'] == md5($password))
{
$_SESSION['user'] == $username;
}
Beskyttet side:
if(isset($_SESSION['user'])) {
//Her er der lidt tjek på om brugeren findes i databasen osv..
//Og her er sidens indhold..
}
