[apache php mysql] authorisatie (beveiliging)

Pagina: 1
Acties:

  • smaij
  • Registratie: November 2000
  • Nu online
Ben voor de grap maar is moeilijk begonnen..
heb nu thuis een server draaien met bovenstaande en wil graag een beveiligt gedeelte gaan maken. de user table bestaat uit users en passwords en meerdere group.
De hoofdpagina bevat links naar verschillende onderdelen van de website die een bepaalde group omvatten, deze links moeten dan natuurlijk alleen zichtbaar worden voor zo'n bepaalde group... dit is de reden waarom ik niet .htacces enzo wil gebruiken.

Ik heb hieronder een sheetje gemaakt (is wel erg lelijk gedaan, maar ach)

Afbeeldingslocatie: http://213.10.131.29/plaatje.gif

Heeft iemand hier een reactie op??? verbeteringen? etc..
Ik zou misschien met een cookie kunnen werken, om de veiligheid te vergroten, maar hoe kan ik cookies schrijven en lezen? Ik ben net (weekje) begonnen in zo'n php boek, dus ik weet nog niet alles. (ik moest eerst php aan de praat krijgen)

  • Nielsz
  • Registratie: Maart 2001
  • Niet online
methode, net echt verschillend, maar toch.

-- lees cookie in met username+random getal
-- geen cookie? >> loginscherm.
-- wel cookie? >> Lees in de database oftie bestaat. >> Correct? logged in. NIet correct? >> Error >> loginscherm.

Punt om even goed over na te denken: Een random getal is net zo makkelijk te hacken als een password.

  • smaij
  • Registratie: November 2000
  • Nu online
Op zondag 07 oktober 2001 22:28 schreef Nielsz het volgende:
methode, net echt verschillend, maar toch.

-- lees cookie in met username+random getal
-- geen cookie? >> loginscherm.
-- wel cookie? >> Lees in de database oftie bestaat. >> Correct? logged in. NIet correct? >> Error >> loginscherm.

Punt om even goed over na te denken: Een random getal is net zo makkelijk te hacken als een password.
yep daar d8 ik ook, om het risico te verminderen wordt bij elke controle op UID en Random Getal, waar deze goedgekeurd wordt, het Random getal te veranderen en dus ook het cookie te veranderen. Dus foutje van mij dat ik op dit plaatje 'ADD' heb gebruikt.....

Verwijderd

Of doe het met sessions is serverside....

  • smaij
  • Registratie: November 2000
  • Nu online
Op zondag 07 oktober 2001 22:45 schreef zonietdantochwel het volgende:
Of doe het met sessions is serverside....
Dacht in een topic iets stond hierover, maar is dat niet nog in testfase, en waar kan ik hier meer over vinden...

  • smaij
  • Registratie: November 2000
  • Nu online
iets te snel geantwoord :) is dit een goede?????

http://www.zend.com/zend/tut/session.php
Pagina: 1