Ik zie vaak in P&G login pagina's voor websites en ze zien er niet allemaal even veilig uit. Daarom dit topic over de do's en don'ts van inlog pagina's.
Zelf programeer ik in ASP.Net/VB.Net. Om het inloggen zo veilig mogelijk en zo foutbestendig mogelijk te maken doe ik het volgende:
- Passwords in de database altijd hashen in MD5 of SHA1;
- Geen SQL in de code maar een aanroep naar een stored procedure;
- Databasestring niet in de code maar in web.config;
- Loggen van mislukte login attempts;
- Valideren gebruikte tekens in de invoervelden.
Nog meer nuttige tips voor inlog pagina's ?
Zelf programeer ik in ASP.Net/VB.Net. Om het inloggen zo veilig mogelijk en zo foutbestendig mogelijk te maken doe ik het volgende:
- Passwords in de database altijd hashen in MD5 of SHA1;
- Geen SQL in de code maar een aanroep naar een stored procedure;
- Databasestring niet in de code maar in web.config;
- Loggen van mislukte login attempts;
- Valideren gebruikte tekens in de invoervelden.
Nog meer nuttige tips voor inlog pagina's ?