Avatar billede Slettet bruger
17. juni 2007 - 22:45 Der er 8 kommentarer

Loginsystem med krypterinsfunktion, til online adressekartotek

Hej,

Jeg er i gang med at udvikle et online adressekartotek i PHP/MySQL. Det går fint, men da det jo vil komme til at indeholde private data, vil jeg gerne have et loginsystem som brugerne kan logge ind via. De skal ikke kunne se eller redigere hinandens data selvfølgelig, kun deres egne.

Jeg har fundet en del tutorials rundt omkring, men jeg vil gerne have et system som er rimelig sikkert, og krypterer password'sne så de ikke kan opsnappes.

Hvis der var en der kunne linke til en tutorial, eller forklare mig hvordan man gør, ville det være rart.
Jeg er rimelig ny i PHP/MySQL.
Jeg vil gerne kode det selv, ikke bare kopiere noget andre har lavet, men gerne have inspiration.
Avatar billede jakobdo Ekspert
18. juni 2007 - 07:59 #1
Kryptering af password er ikke nødvendigt.
Du kan nøjes med hashing - md5()
Hvis vi siger mit kodeord er test.
Så gemmer du i din database resultatet af md5('test');
Når en person så vil logge ind, så tjekker du:

if(md5('test') == kodeord_fra_mysql)
Avatar billede Slettet bruger
19. juni 2007 - 10:01 #2
Okay. Tak for det.

Men hvordan forhindrer jeg at folk bare kan skrive login_ok.php f.eks. i browseren?
Avatar billede morhan Novice
19. juni 2007 - 10:05 #3
At hashe passwordet når det er nået frem til serveren, forhindrer selvfølgelig ikke folk i at opsnappe det undervejs, hvis der kun benyttes http. Hvis det er det du vil forhindre
Avatar billede jakobdo Ekspert
19. juni 2007 - 10:08 #4
Du skal jo sikre sider om brugeren er logget ind via:

<?php
session_start();
if($_SESSION['login'] !== true)
{
header('Location: login_formular.php');
exit();
}
?>

Den kode smider du på alle sider du vil beskytte.
Og i dit login script lave du så:

$_SESSION['login'] = true;
Hvis altså brugernavn og kodeord matcher noget i din database.
Avatar billede morhan Novice
19. juni 2007 - 10:12 #5
der skal måske lige tilføjes en isset, ellers går det galt, hvis serveren er sat til at vise warnings

if(!isset($_SESSION['login']) || $_SESSION['login'] !== true)
Avatar billede Slettet bruger
19. juni 2007 - 10:24 #6
Hmm.. Som sagt er jeg rimelig ny i php/mysql. Tror godt jeg forstår det i har skrevet, men det ville være meget rart hvis der var en der kunne give et fuldt eksempel på loginsiden og en beskyttet side.
Avatar billede jakobdo Ekspert
19. juni 2007 - 10:45 #7
Denne artikel er bestemt ikke god! :o(
Men den forklarer alligevel nogle af ideerne.

http://www.eksperten.dk/artikler/669
Avatar billede Slettet bruger
19. juni 2007 - 11:34 #8
Tak for linket. Prøver lige at kigge på den, men hvis andre har eksempler ville det være godt også.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester