op betrouwbaarheid controleren. Zien jullie nog op of aanmerkingen, verbeteringen qua checks, meld dit dan. En de hoofdvraag is natuurlijk de vraag of dit zo betrouwbaar genoeg is. Het moet namelijk een zeer betrouwbaar script zijn en moeilijk te kraken zijn. Dus als er nog mensen zijn die aanbevelingen hebben.. Is het verhogen van het aantal sessie-id nummers een optie ???
PHP:
1
| <?session_name("id");session_start();if (!get_magic_quotes_gpc()) { $naam = addslashes($naam); $paswoord = addslashes($paswoord); }include("functions.php");include("config.php");if($HTTP_POST_VARS['submit']==1) { $naam = $HTTP_POST_VARS['naam']; $paswoord = $HTTP_POST_VARS['paswoord']; $query = mysql_query("SELECT * FROM gebruikers WHERE naam = '$naam' AND paswoord = '$paswoord'"); $results = mysql_num_rows($query); if ($results == '1') { $UserSession->login = 1; $UserSession->naam = $HTTP_POST_VARS['naam']; $UserSession->paswoord = $HTTP_POST_VARS['paswoord']; session_register("UserSession"); header('Location: login1.php'.SID); exit(); } else { if ($HTTP_POST_VARS['naam'] == "" && $HTTP_POST_VARS['paswoord'] == "") { echo "U heeft uw naam en paswoord niet ingevoerd.<br>"; } elseif ($HTTP_POST_VARS['naam'] != "" && $HTTP_POST_VARS['paswoord'] == "") { echo "U heeft uw paswoord niet ingevoerd.<br>"; } elseif ($HTTP_POST_VARS['naam'] == "" && $HTTP_POST_VARS['paswoord'] != "") { echo "U heeft uw naam niet ingevoerd.<br>"; } else { echo "U heeft geen juiste naam en/of paswoord ingevoerd.<br>"; } echo "Probeer het opnieuw.<br>"; loginform($naam,$paswoord); }} else { if ($HTTP_SESSION_VARS['UserSession']->login == 1) { echo 'Welkom '.$UserSession->naam; } else { $session_name = session_name(); $session_id = session_id(); loginform($naam,$paswoord); }}?> |