voor het ontwikkelen van een webwinkel kwam ik tegen het volgende probleem aan:
het administratiegedeelte. Hieruit wordt ook de stock beheerd, facturatie gedaan, kassa/bankrekening bijgehouden etc. Nu vroeg ik mij af hoe ik dit het best kon beveiligen.
Ofwel achter een PHP-login systeem en dan controleren of het wel degelijk de admin is die ingelogd is, hierbij denk ik aan MySQL Injection voorkomen, MD5 (of SHA1) versleuteling van wachtwoorden ed...
Of dmv .htaccess de gehele map "admin" beveiligen. Echter ik las ergens op internet dat dit ook te hacken was door rainbow tables? Weet niet in hoeverre de informatie klopt.
De shop zal beheerd kunnen worden door meer mensen, die zelf hun wachtwoord moetten kunnen wijzigen (hierdoor valt de optie .htaccess denk ik al af).
Wat zouden jullie mij aanraden?
het administratiegedeelte. Hieruit wordt ook de stock beheerd, facturatie gedaan, kassa/bankrekening bijgehouden etc. Nu vroeg ik mij af hoe ik dit het best kon beveiligen.
Ofwel achter een PHP-login systeem en dan controleren of het wel degelijk de admin is die ingelogd is, hierbij denk ik aan MySQL Injection voorkomen, MD5 (of SHA1) versleuteling van wachtwoorden ed...
Of dmv .htaccess de gehele map "admin" beveiligen. Echter ik las ergens op internet dat dit ook te hacken was door rainbow tables? Weet niet in hoeverre de informatie klopt.
De shop zal beheerd kunnen worden door meer mensen, die zelf hun wachtwoord moetten kunnen wijzigen (hierdoor valt de optie .htaccess denk ik al af).
Wat zouden jullie mij aanraden?
http://www.dumo-technics.com