[php] paswoordbeveiligde pagina's - denkvraagje

Pagina: 1
Acties:

  • mahi
  • Registratie: Juni 2001
  • Laatst online: 03-10-2025

mahi

God bless GoT

Topicstarter
Topic is misschien niet helemaal duidelijk, maar er is ook niet veel plaats in he :)

Ik heb een MySQL database en een PHP frontend. Op de login pagina geef je je username en paswoord in en de PHP code kijkt in de database of je geauthoriseerd bent om in te loggen. Is dat zo, dan kom je op de hoofdpagina (van het control panel voor administrators van m'n site). Dat werkt allemaal al. Maar nu heb ik een denkvraagje:

Vanop het control panel (de pagina waarop je komt na authorisatie) kun je via links naar de verschillende onderdelen. Dat zijn ook stuk voor stuk PHP pagina's.
Om misbruik te vermijden, is het dan noodzakelijk om op elk van die PHP pagina's opnieuw de database te raadplegen en de logingegevens te verifiëren? Anders zouden niet-geauthoriseerde personen bijvoorbeeld kunnen raden naar de namen van de PHP files en zo bijvoorbeeld bij users.php uitkomen. De andere PHP pagina's moeten dus ook weten dat de gebruiker geathoriseerd is. Hoe lost men zoiets normaal op?

A bus station is where a bus stops. A train station is where a train stops... On my desk I have a workstation.


Verwijderd

met sessies die je gecodeerd in md5 meestuurd
en later controleerd

  • Sybr_E-N
  • Registratie: December 2001
  • Laatst online: 17:07
Door te werken met sessions, en dan bovenaan elke pagina een security check uitvoeren.Je moet natuurlijk wel het sessie id telkens mee geven in de url.

  • mahi
  • Registratie: Juni 2001
  • Laatst online: 03-10-2025

mahi

God bless GoT

Topicstarter
Bedankt! Dan zal ik eens wat opzoekwerk doen over sessions :)

A bus station is where a bus stops. A train station is where a train stops... On my desk I have a workstation.


  • Woudloper
  • Registratie: November 2001
  • Niet online

Woudloper

« - _ - »

Er staat hier overigens een artikeltje over op: http://www.webgoeroe.net

Heb ff geen directe link bij de hand...

  • reddevil001
  • Registratie: Januari 2002
  • Laatst online: 21:41
Ik gebruik de gewone door browsers gebruikte authenticatie.

http://www.museum.state.i...p/features.http-auth.html

Als je dit combineert met een database, heb je een vrij simpele beveiliging. Eventueel gooi je nog even een md5 over het wachtwoord heen, zodat het wachtwoord veilig in een db kan opslaan.

None


  • thomaske
  • Registratie: Juni 2000
  • Laatst online: 14-07 14:28

thomaske

» » » » » »

Sybr_E-N schreef op 24 oktober 2002 @ 21:33:
[..]
Je moet natuurlijk wel het sessie id telkens mee geven in de url.
Bij een normale configuratie is dat niet nodig. Als het wel nodig is, wordt het automagisch gedaan.. :)

Brusselmans: "Continuïteit bestaat niet, tenzij in zinloze vorm. Iets wat continu is, is obsessief, dus ziekelijk, dus oninteressant, dus zinloos."


  • kvdveer
  • Registratie: November 2000
  • Laatst online: 06-11-2025

kvdveer

Z.O.Z.

Woudloper schreef op 24 oktober 2002 @ 21:41:
Er staat hier overigens een artikeltje over op: http://www.webgoeroe.net

Heb ff geen directe link bij de hand...
http://www.webgoeroe.net/item/591

Grappig dat er op GOT naar mijn artikelen wordt gelinkt...

Localhost, sweet localhost


  • D2k
  • Registratie: Januari 2001
  • Laatst online: 29-08 22:51

D2k

kvdveer schreef op 25 oktober 2002 @ 09:22:
[...]

http://www.webgoeroe.net/item/591

Grappig dat er op GOT naar mijn artikelen wordt gelinkt...

offtopic:
je indenting is niet echt denderend allen ;)
is het btw niet een id om iets van syntax highlighting in te bouwen?
zo flat vind ik het niet echt lekker lezen nl ;)

Doet iets met Cloud (MS/IBM)

Pagina: 1