Avatar billede michael_stim Ekspert
20. juli 2011 - 11:16 Der er 7 kommentarer og
1 løsning

Færdigt login/registrering/validerings script

Hej,

Leder efter et færdigt login script. Har fundet et par stykker, men ikke rigtigt været tilfreds med dem (ikke fungeret eller ikke sikre nok). Er der nogen af jer der har erfaring med et godt script?

Krav:
God sikkerhed (gerne mysqli/prepared statement)
PHP
MySQL
Registreringsmodul (lige meget hvordan det er, kan selv modifiere)
Validering (lige meget hvordan det er, kan selv modifiere)
Ret til fri benyttelse

Nice to have:
Mail aktivering
Ajax
CSS

Pointene bliver givet til det script der bliver brugt.

På forhånd, tak for hjælpen og jeres tid.
Avatar billede claes57 Ekspert
20. juli 2011 - 11:22 #1
http://www.phpbuilder.com/columns/tim20000505.php3?page=1
på side 3 er der link til den samlede kode.
Det kan 'det hele' inkl mail til glemt password, og aktiveringsmail.
Avatar billede michael_stim Ekspert
20. juli 2011 - 12:05 #2
Hej claes57, tak for dit forslag, men det er lidt for gammelt til mig. Det er fra 2000 (php3), hvilket gør at der er stor risiko for deprecated funktioner osv.
Avatar billede michael_stim Ekspert
20. juli 2011 - 12:17 #3
#1
Hvis du bruger det, har du så checket din kode igennem efter SQL injection?
Avatar billede michael_stim Ekspert
20. juli 2011 - 12:29 #4
#3 Eller, du kan ikke checke efter SQL injection, men protection mod SQL injection ;o)
Avatar billede claes57 Ekspert
20. juli 2011 - 12:41 #5
det er bare et link til andres arbejde - jeg har det ikke selv, da jeg kører cms'er.

men der er åbenbart en ajourføringsopgave til dig hvis du vil have det i 2011 kode. Basis er dog lavet, så det er 'bare' at tilføre nyere sikkerhed - fx vil captcha/kapcha til tilmeld-formular nok være et must
http://www.white-hat-web-design.co.uk/blog/php-captcha-security-images/
Avatar billede michael_stim Ekspert
20. juli 2011 - 13:21 #6
#5
Skal jeg bruge en dag eller to på at gå det igennem, kan jeg lige så godt lave det selv. PHP-kode fra 2000, er altså ikke meget værd i dag, når der er sikkerhed involveret.
Avatar billede acore Ekspert
21. juli 2011 - 19:02 #7
Hvis et færdigt login script indebærer registrering med email, diverse sikkerhed, genfremsendelse af password og login, så er det måske svært at finde det som en isoleret løsning.

Du kunne vælge at tage udgangspunkt i et eksisterende cms - og så enten bruge det som basis eller snuppe det, du skal bruge. Det sidste giver unægteligt mere arbejde.

Jeg kan foreslå php-fusion.
Avatar billede michael_stim Ekspert
03. august 2011 - 16:15 #8
Udvikler selv et. Tak for jeres tid.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester