phpBB inlog voor rest website

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

  • bekok
  • Registratie: Juni 2004
  • Laatst online: 05-08 12:59
Hallo,

Ik ben momenteel bezig met een website voor een cliënt van me. Er werd mij gevraagd om de pagina's te beveiligen door middel van een inlogscherm en een forum te maken waar de leden konden discussiëren. Het inlog verhaal is me gelukt te maken met php en mysql. Echter ik heb nu een probleem. Het is namelijk de bedoeling dat als de leden op een pagina van de website inloggen ze ook meteen op het forum ingelogd zijn. Voor het forum heb ik het phpBB forum gebruikt, maar de inlogstructuur hiervoor is natuurlijk compleet anders dan mijn simpelere php/sql inlogscherm. Nu dacht ik dit op te kunnen lossen door eerst alle leden zelf handmatig te registeren (dat is verder geen probleem) en dan simpelweg de gebruikersnaam en wachtwoord uit de phpBB_users sql tabel te halen voor mijn inlogscherm van de rest van de website.

Nu is het probleem zo dat ze bij phpBB blijkbaar geen MD5 encryption voor het wachtwoord gebruiken en ik heb geen idee hoe ze het wel doen. Als ik hier achter zou kunnen komen zou ik in principe toch gewoon de gebruikersgegevens kunnen gebruiken met mijn inlogscherm? En ik vroeg me af hoe ik dan de sessie voor de rest van de website draaiend kan laten houden zodat men zich niet 2 keer hoeft in te loggen.

20" iMac; 2.4ghz Core 2 Duo; 3GB; Ati Radeon 2600HD Pro


Acties:
  • 0 Henk 'm!

  • Mental
  • Registratie: Maart 2000
  • Laatst online: 20-10-2020
Toch iets beter gaan zoeken, er zijn hier addons voor om het inlogsysteem van phpbb in externe pagina's te gebruiken.
Aangezien je geen versie opgeeft mag je zelf ff gaan zoeken, het is er zeker.

Acties:
  • 0 Henk 'm!

  • bekok
  • Registratie: Juni 2004
  • Laatst online: 05-08 12:59
L4m0r schreef op woensdag 12 augustus 2009 @ 10:43:
Toch iets beter gaan zoeken, er zijn hier addons voor om het inlogsysteem van phpbb in externe pagina's te gebruiken.
Aangezien je geen versie opgeeft mag je zelf ff gaan zoeken, het is er zeker.
Ik wist niet dat er add-ons waren voor het forum. Dank voor de melding. Ik werk overigens met de nieuwste versie 3.0.5. Ik zal gaan zoeken voor de add-on :)

20" iMac; 2.4ghz Core 2 Duo; 3GB; Ati Radeon 2600HD Pro


Acties:
  • 0 Henk 'm!

  • IStealYourGun
  • Registratie: November 2003
  • Laatst online: 25-08 20:13

IStealYourGun

Доверяй, но проверяй

Have you googled today? http://www.google.com/sea...d=opera&ie=utf-8&oe=utf-8

Je zou op verschillende methodes te werk kunnen gaan.
Eentje ervan is dat je inderdaad het PHPBB sessie systeem in jouw website zou integreren. Zal veel veiliger zijn dan en brakke MD5.

Een andere manier is dat je eigen sessie systeem uitbreid en deze automatisch laat inloggen op PHPBB.

♥ Under Construction ♦ © 1985 - 2013 and counting. ♣ Born to be Root ★ In the end, we are all communists ♠ Please, don't feed me meat


Acties:
  • 0 Henk 'm!

  • MueR
  • Registratie: Januari 2004
  • Laatst online: 01:33

MueR

Admin Tweakers Discord

is niet lief

Als mijn geheugen me niet in de steek laat, kon je zoiets bereiken door common.php te includen.

Anyone who gets in between me and my morning coffee should be insecure.


Acties:
  • 0 Henk 'm!

  • Mental
  • Registratie: Maart 2000
  • Laatst online: 20-10-2020
MueR schreef op woensdag 12 augustus 2009 @ 12:06:
Als mijn geheugen me niet in de steek laat, kon je zoiets bereiken door common.php te includen.
Amongst other things ;)
Je kan er inderdaad voor kiezen om je door het oerwoud van functies van phpbb door te worstelen om je eigen connector te maken. Makkelijker is een addon gebruiken die je een simpelere API bied.

Acties:
  • 0 Henk 'm!

  • Da Weef
  • Registratie: Januari 2004
  • Laatst online: 15-09 09:16
IStealYourGun schreef op woensdag 12 augustus 2009 @ 11:51:
Eentje ervan is dat je inderdaad het PHPBB sessie systeem in jouw website zou integreren. Zal veel veiliger zijn dan en brakke MD5.
Voor gerichte aanvallen is dit uiteraard het geval.

Echter zijn phpBB fora gewilde objecten voor random hacks en bots, maargoed als je je versie netjes up to date houdt is dat niet echt een probleem.

.

Pagina: 1