Loginsystem med krypterinsfunktion, til online adressekartotek
Hej,
Jeg er i gang med at udvikle et online adressekartotek i PHP/MySQL. Det går fint, men da det jo vil komme til at indeholde private data, vil jeg gerne have et loginsystem som brugerne kan logge ind via. De skal ikke kunne se eller redigere hinandens data selvfølgelig, kun deres egne.
Jeg har fundet en del tutorials rundt omkring, men jeg vil gerne have et system som er rimelig sikkert, og krypterer password'sne så de ikke kan opsnappes.
Hvis der var en der kunne linke til en tutorial, eller forklare mig hvordan man gør, ville det være rart. Jeg er rimelig ny i PHP/MySQL. Jeg vil gerne kode det selv, ikke bare kopiere noget andre har lavet, men gerne have inspiration.
Kryptering af password er ikke nødvendigt. Du kan nøjes med hashing - md5() Hvis vi siger mit kodeord er test. Så gemmer du i din database resultatet af md5('test'); Når en person så vil logge ind, så tjekker du:
if(md5('test') == kodeord_fra_mysql)
Synes godt om
Slettet bruger
19. juni 2007 - 10:01#2
Okay. Tak for det.
Men hvordan forhindrer jeg at folk bare kan skrive login_ok.php f.eks. i browseren?
At hashe passwordet når det er nået frem til serveren, forhindrer selvfølgelig ikke folk i at opsnappe det undervejs, hvis der kun benyttes http. Hvis det er det du vil forhindre
Hmm.. Som sagt er jeg rimelig ny i php/mysql. Tror godt jeg forstår det i har skrevet, men det ville være meget rart hvis der var en der kunne give et fuldt eksempel på loginsiden og en beskyttet side.
Tak for linket. Prøver lige at kigge på den, men hvis andre har eksempler ville det være godt også.
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.