Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

[PHP] User management & security

Pagina: 1
Acties:
  • 285 views

  • josvane
  • Registratie: Oktober 2002
  • Laatst online: 19-11 06:01
Veilig login systeem

Hobbymatig ben ik erg geïnteresseerd in maken van web applicaties. De techniek waar ik “goed” bekend mee ben is een combinatie van PHP en MySql. Daarnaast vindt ik het in mijn applicaties belangrijk dat het intuïtief werkt. Daarom heb ik dus ook grote interesse in de mogelijkheden van CSS3 en jquery.

Een deel van mijn codes wordt ook in semi professionele omgevingen gebruikt. Op dit moment heb ik het database gedeelte van PHPBB uitgeplozen en kan ik hiervan gebruik maken. Waarmee ik dus beveiligd ben tegen sql injecties

Eerder heb ik mijn login systeem gebaseerd op een sha256 login systeem. De bron van deze code heb ik op internet gevonden (kan het niet meer vinden) maar is refereert naar dit document

Nu krijg ik inmiddels vanuit deze code melding dat sommige code deprecated is. Nu kan ik deze meldingen wel verbergen maar dat is niet de oplossing.

Daarnaast wil ik dat mijn logins zo goed mogelijk beveiligd zijn.

Nu was mijn idee om te zoeken naar een kant een klaar systeem met de volgende functies. Welke goed beveiligd zijn.
• Inlog mogelijkheid
• Wachtwoord vergeten
• Registratie formulier
• Wijzigen van wachtwoord
• User activation (confirmation mail)

Overig functies kan ik zelf inbouwen zoals.
• Lock-out options
• Gebruikersrechten
• Enz enz

Het login systeem moet voor meerdere sites gebruikt gaan worden maar zal middels een sessie bekent maken voor welke website er ingelogd wordt. Alle website hangen onder hetzelfde domein en login formulier komt te staan op https://secure.domeinnaam.nl
Wel is het zo dat deze op verschillende servers staan.

Het login gedeelte komt alleen beschikbaar op HTTPS maar het lijkt mij dat het verstandig blijft om gebruik te maken van bijvoorbeeld challenge/response en/of salting.

Mijn zoektocht op internet heeft wel wat op geleverd maar een opensource oplossing of eventueel betaald heb ik niet kunnen vinden, tenminste niet iets wat er betrouwbaar uit ziet.

Onderstaande manier heb ik gebruikt op gegoogled.
Link 1
Link 2
Link 3

Heeft iemand een idee waar dit wel op deze wijze te vinden, wat ik dus graag wil is een goed doordacht systeem, waarbij je met een goed gevoel data/pagina's kan beveiligen.

  • NMe
  • Registratie: Februari 2004
  • Laatst online: 20-11 11:59

NMe

Quia Ego Sic Dico.

Na al die keren dat we jou al op onze diverse FAQ's en de policy hebben gewezen zou je denken dat je inmiddels wel weet dat scriptrequests hier niet de bedoeling zijn. We blijven niet bezig.

'E's fighting in there!' he stuttered, grabbing the captain's arm.
'All by himself?' said the captain.
'No, with everyone!' shouted Nobby, hopping from one foot to the other.


Dit topic is gesloten.