Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

[phpBB] Automatisch inloggen

Pagina: 1
Acties:
  • 544 views sinds 30-01-2008
  • Reageer

  • Arcane Apex
  • Registratie: Juni 2003
  • Laatst online: 30-01 15:19
Ik zou graag willen weten hoe je het voor elkaar kan krijgen dat een user van je website wanneer hij inlogt op je website niet opnieuw hoeft in te loggen wanneer hij/zij naar het forum(phpBB) gaat van je website en ook dat de user zich maar 1x hoeft te registreren, dus niet 1x registreren op je website en dan nog 1x registreren op het forum.

[ Voor 22% gewijzigd door Arcane Apex op 14-09-2007 00:26 ]


Verwijderd

Loginshare via een button welke de user checkt en inlogt of Sessie variabelen gebruiken incombiantie met een extra check in de database.

Login share check trouwens ook de user in je PHPBB DB, zijn volgens mij wel tools voor te vinden, of kant en klare scripts.

Wachtwoorden geencrypt of niet... het hoeft niet vind ik zelf, soms is het namelijk erg onhandig en als ze je server gehackt hebben kunnen ze toch wel meer.

Mensen die overal dezelde wachwoorden gebruiken zijn opzich zelf ook niet slim, jij zal dit tegen moeten gaan, toch is MD5 wel te cracken, niet altijd 100% goed, maar het kan.

Overigens... beetje inzet mag wel ;)

[ Voor 14% gewijzigd door Verwijderd op 14-09-2007 00:18 ]


  • Arcane Apex
  • Registratie: Juni 2003
  • Laatst online: 30-01 15:19
Ik heb er wat meer over gevonden en de gebruikte termen voor wat ik wilde zijn o.a.: "external login" en "login integration".

Daarnaast is er ook "external registration" en "registration integration". (zodat users maar 1x hoeven te registreren)

  • André
  • Registratie: Maart 2002
  • Laatst online: 27-11 10:04

André

Analytics dude

Hoi Arcane,

Wat heb je zelf al geprobeerd? Het lijkt op deze manier wel heel erg op een scriptrequest.

  • eghie
  • Registratie: Februari 2002
  • Niet online

eghie

Spoken words!

De term waar je op moet zoeken is Single Sign On of afgekort SSO ook een goede zoekterm is "cross domain cookies".

Check bijvoorbeeld eens de volgende site: http://www.theserverside....hread.tss?thread_id=31258

Overigens let heel goed op met beveiliging. Het is namelijk wel erg gevoelig voor het stelen van je identiteit. Dus zorg voor goede en snelle mogelijkheid om de login sessie ongeldig te maken. En zorg er ook voor dat ze niks met een gejatte cookie of URL kunnen. Hotmail en Gmail zijn o.a. wel eens om die reden "gehacked".

Deze pagina vond ik zelf wel erg goed en duidelijk: [Security] authenticatie over verschillende servers

[ Voor 9% gewijzigd door eghie op 14-09-2007 10:22 ]