ja, super danke, aber ich hab repage (so n Fertigzeug) und da gehts leider nicht
Trotzdem danke
Passwortschutz
-
-
Naja das was die anbieten koennen zwar die meisten opensource cms auch Dann hat man wenigstens die Moeglichkeit andere Sachen zu installieren, was man bei Click-Click-Click Hostern nicht darf...
Eine Demo der geläufigsten CMS : opensourcecms.com -
auch wenn man mit html einfache logins bauen kann, sind diese nicht sicher da jeder der Ahnung hat das Passwort aus dem Quellcode rausliest?
-
du kannst mit html alleine keine logins bauen !
-
genau.
Veranschaulichend dafür ist das "Hackergame" wo man in 9Levels aus Javascript&HTML das PW auslesen muss um Zugriff zum Memberbereihc zu kriegen. Ich bin nicht sonderlich bewandert darin, habe es allerdings innerhalb 5min hingekriegt.[edit]
Sicherheit muss IMMER nach dem Motto "never thrust users" kommen! D.h. immer auf serverseitige Sicherheit und nicht auf die Benutzer vertrauen! -
Hallo mal an alle. (ja ich bin neu hier)
Ich programmiere HTML,PHP und Javascript. Aber nicht das fertige Zeug sondern von Grund auf alles selber.
Ein Anfänger wie ich hat natürlich nen Haufen Fehler wenn man von Sicherheit keine Ahnung hat.Auf meiner HP hab ich ne Bildergallerie erstellt die einen registrierten Benutzer erlaubt eigene Gallerien zu erstellen und Bilder hochzuladen.
Sowie einen Admin-Bereich wo man mit dem richtigen Login eine Registrierung hinzufügen kann. (Noch. Eine Registrierung via Mail steht noch aus sowie auch ein Forum).Meine Frage ist eben ob es sicher ist über Sessions abzufragen ob ein User eingeloggt ist oder nicht und welche Rechte er hat.
Ob man in den Admin-Bereich kommt wird in einer Mysql-Tabelle abgefragt.
Ich wäre jeden dankbar der mir die Fehler aufzeigt die ich auf meiner HP habe und ob es eine Leichtigkeit ist unregistriert etwas zu verändern oder Fehler zu
erzeugen.Weiter bin ich mit meinen aktuellen Wissen gerne bereit anderen zu helfen (is doch logisch)
Ähh, noch was bitte, meine Seite nicht als Spam ansehen weil ich Bilder von einen Online-Spiel hochgeladen habe und das Forum zum verlinken nutze.
Es geht mir rein um den Aufbau meiner HP und deren Funktionen.Danke schon mal im voraus.
mfg Chris
PC-Page -
session's sind serverseitige Abspeicherungen und somit sicherer als Cookies, MysqlDatenbanken e.t.c.
Das einzige worauf du bei den Login Boxen aufpassen musst, ist dass deine MysqlKommandos nicht nach dem typ
ist, da man in solchen Fällen leicht SQL-Injections vornehmen kann! -
-
Danke für die schnelle Antwort.
ich verwende eigentlich nicht mysql_real_escape_string:Um eingaben zu reinigen verwende ich
vorher umwandlung in Kleinschreibung und dergl.
Ist das zu unsicher?natürlich ist der code auch in der Art und Weiße in der Tabelle gespeichert
mfg
-
Dabei ging es nur um die SQL-Injection. Mit der Funktion wird der String maskiert und eine SQL-Injection ist nicht mehr möglich.
-