Toon posts:

password in db opslaan? was: "Inlog doorlinken"

Pagina: 1
Acties:
  • 42 views sinds 30-01-2008

Verwijderd

Topicstarter
Ik wil graag als men inlogt op mijn site deze daarna met een timeout doorlinken naar een andere site, want nu blijft hij staan met "u bent ingelogt".
K heb al iets met headers geprobeerd, welke regels en op welke plek moet k deze tussenvoegen?


[snip.leesbaarheid]

[ Voor 83% gewijzigd door drm op 20-05-2003 15:36 ]


  • DeverauX
  • Registratie: Februari 2002
  • Niet online

DeverauX

Focus is everything

K heb al iets met headers geprobeerd, welke regels en op welke plek moet k deze tussenvoegen?
Wat heb je zelf al geprobeerd, en waar loop je eventueel tegenaan?
Daarnaast lijkt het me, wanneer je kennis hebt van PHP, niet al te moeilijk een user na een bepaalde actie te redirecten of niet?
Misschien heb je iets aan de volgende link:
http://www.spoono.com/tutorials/php/browser_redirect/

...whatever was distasteful or unpleasant or uncomfortable or painful - music could always soothe that.
All you have to do is reach out to beauty.
Quincy Jones


  • curry684
  • Registratie: Juni 2000
  • Laatst online: 13-08 16:46

curry684

left part of the evil twins

Goeie security, passwords linea recta unencrypted in de DB storen. Remind me not to visit your site :|

En doe eens wat aan de opmaak van je post, dit is een rotzooi zo. We hebben hier allerhande mooie tags waardoor het wel leesbaar wordt. Verder heb ik het vermoeden dat je niet echt hebt gezocht want dit lijkt me nogal basic.

Professionele website nodig?


  • gorgi_19
  • Registratie: Mei 2002
  • Laatst online: 20-08 11:40

gorgi_19

Kruimeltjes zijn weer op :9

Dat niet alleen. Gok dat we eerdaags ook nog wel een topic kunnen verwachten dat z'n code niet meer werkt na een upgrade van z'n PHP-versie.

En @mysql_select_db("database"); , die @ van te voren, negeerde die geen fouten? :X

[ Voor 18% gewijzigd door gorgi_19 op 20-05-2003 14:11 ]

Digitaal onderwijsmateriaal, leermateriaal voor hbo


  • Batsies
  • Registratie: Mei 2002
  • Laatst online: 27-01-2022

Batsies

E-Developing

Kan je niet doorlinken via een javascript je doen, dat als er ingelogd is, je naar een pagina waar een tekstje staat je b ent ingelogd en na 1,5 sec je via een refreshframe geredirect wordt naar een andere pagina? Zo iets dergelijks?

E-Developing


  • bigtree
  • Registratie: Oktober 2000
  • Laatst online: 07-07 11:51
curry684 schreef op 20 mei 2003 @ 14:01:
Goeie security, passwords linea recta unencrypted in de DB storen. Remind me not to visit your site :|
Heb jij toegang tot zijn database dan?

Wat maakt het uit of de passwords al dan niet plain worden opgeslagen. Als je toegang hebt tot iemands database, waarom zou je dan nog willen inloggen als gebruiker X? Je kan alles al. ;)

Lekker woordenboek, als je niet eens weet dat vandalen met een 'n' is.


  • Sn3akz
  • Registratie: November 2000
  • Laatst online: 31-01 20:37
curry684 schreef op 20 May 2003 @ 14:01:
Goeie security, passwords linea recta unencrypted in de DB storen.
En wat dacht je van form-vars direct in een SQL query vergelijken :D

@ TS: Zet ff [ php ] en [ /php ] tags rond je php code en [ code=html ] en [ / ] rond de rest :|

verder 8 ik dit topic redelijk kansloos.. Het is vreselijk basic.. ga eerst maar eens een beetje in de manual zoeken :|
bigtree schreef op 20 mei 2003 @ 14:21:
[...]
Heb jij toegang tot zijn database dan?

Wat maakt het uit of de passwords al dan niet plain worden opgeslagen. Als je toegang hebt tot iemands database, waarom zou je dan nog willen inloggen als gebruiker X? Je kan alles al. ;)
Nee.. je heb gelijk.. het maakt niet uit :D

ALS iemand in de Db komt met bijvoorbeeld alleen SELECT rechten...
Dan zal hij toch echt wel het password willen weten van de admin user.. Als je dat plain opslaat is hij er meteen in, als je het encrypt is er weer een barrieren gecreërd... Ik vind het een beetje vreemde stelling van je :)

[ Voor 43% gewijzigd door Sn3akz op 20-05-2003 14:26 ]


  • gorgi_19
  • Registratie: Mei 2002
  • Laatst online: 20-08 11:40

gorgi_19

Kruimeltjes zijn weer op :9

bigtree schreef op 20 May 2003 @ 14:21:
[...]
Heb jij toegang tot zijn database dan?

Wat maakt het uit of de passwords al dan niet plain worden opgeslagen. Als je toegang hebt tot iemands database, waarom zou je dan nog willen inloggen als gebruiker X? Je kan alles al. ;)
Da's een mooie illusie over de veiligheid; imho. Geeft iig zonder al te veel moeite een extra dimensie aan je security. Enerzijds ziet de beheerder de wachtwoorden; of ik daar als gebruiker zo blij mee ben, vraag ik me af.

Anderszijds vind ik het nogal hypocriet om te veronderstellen dat een database per definitie niet gehacked wordt. Zeker gezien de code die sommige mensen brouwen en er van uit gaan dat deze goed is. :X

Als laatste zullen er vast nog wel exploits in de taal en / of database tevoorschijn komen, waardoor je ook de boel nog open zet. En deze exploits zijn nu nog niet bekend.

[ Voor 3% gewijzigd door gorgi_19 op 20-05-2003 14:25 ]

Digitaal onderwijsmateriaal, leermateriaal voor hbo


  • curry684
  • Registratie: Juni 2000
  • Laatst online: 13-08 16:46

curry684

left part of the evil twins

Enerzijds ziet de beheerder de wachtwoorden; of ik daar als gebruiker zo blij mee ben, vraag ik me af.
Ik daag iedereen die hier rondloopt uit te beweren dat ie een uniek password heeft voor iedere site waar ie een account heeft, en dat is dan idd ook het hoofdlek waar ik op doelde. Ik mag dan voor Girotel wel een ander (uniek) password hebben dan voor dingen als GoT en Hotmail, dat hebben een hoop mensen ook niet.

Praktijkvoorbeeld: hier op GoT zijn mijn mailadres, mijn MSN-adres en m'n ICQ-nummer bekend. Morgen wordt Kees enorm boos op mij en besluit met mijn unencrypted password mijn chat-accounts en mailboxen te legen en misbruiken. Feest!!!! :|

Professionele website nodig?


  • curry684
  • Registratie: Juni 2000
  • Laatst online: 13-08 16:46

curry684

left part of the evil twins

Nog zo een trouwens: --> mysql_connect("localhost", "user", "");

Geen password en default username zijn blijkbaar nodig om alle passwords en usernames te kunnen selecten. En als ie geen goeie firewall heeft kun je dit nog vanuit China doen ook... YAY!!!

Professionele website nodig?


  • Eijkb
  • Registratie: Februari 2003
  • Laatst online: 29-07 17:11

Eijkb

Zo.

Om toch even op de vraag te antwoorden, zet ob_start() boven al je code en ob_flush() eronder. Nu kun je met header("location:http://....") de gebruiker naar een andere pagina sturen. Uiteraard zijn er nog andere mogelijkheden, maar dit is het minste typen. Iemand nog ideeën ofdat het gebruik van ob_etc veilig is?

.


  • bigtree
  • Registratie: Oktober 2000
  • Laatst online: 07-07 11:51
Nog eenvoudiger: zet de php-code boven de html. Bij correct ingelogd de gebruiker doorsturen met een header("Location: ...").

Over het plain-text opslaan van wachtwoorden moet maar een ander draadje komen. Ik had niet gedacht dat mijn opmerking zo'n hoog knuppel-in-hoenderhok-gehalte had. Het hoort echter niet in deze draad thuis.

Lekker woordenboek, als je niet eens weet dat vandalen met een 'n' is.


  • gorgi_19
  • Registratie: Mei 2002
  • Laatst online: 20-08 11:40

gorgi_19

Kruimeltjes zijn weer op :9

curry684 schreef op 20 May 2003 @ 14:37:
Geen password en default username zijn blijkbaar nodig om alle passwords en usernames te kunnen selecten. En als ie geen goeie firewall heeft kun je dit nog vanuit China doen ook... YAY!!!
Uberhaupt staat het ding nog gek ook. Wil je op iedere pagina je wachtwoord en inlognaam invullen? :? Stel je hebt 30 pagina's en je wachtwoord wordt gewijzigd; ben je wel ff zoet met wijzigen.
bigtree schreef op 20 May 2003 @ 14:55:
Over het plain-text opslaan van wachtwoorden moet maar een ander draadje komen. Ik had niet gedacht dat mijn opmerking zo'n hoog knuppel-in-hoenderhok-gehalte had. Het hoort echter niet in deze draad thuis.
Weet ik niet.. Er schort nogal het een en ander verder aan z'n code; het gaat eigenlijk allemaal wel over hetzelfde stuk code tot nu toe. Maar ik ben benieuwd naar een nieuw draadje. :)

[ Voor 36% gewijzigd door gorgi_19 op 20-05-2003 14:58 ]

Digitaal onderwijsmateriaal, leermateriaal voor hbo


  • drm
  • Registratie: Februari 2001
  • Laatst online: 09-06-2025

drm

f0pc0dert

topicstarter
Check gaarne even uw mail en neem de inhoud ter harte.


edit:
i.v.m. de discussie over het opslaan van je wachtwoord weer open. Zou toch zonde zijn als we hiermee ook een discussie zouden moeten afkappen :)

[ Voor 57% gewijzigd door drm op 20-05-2003 15:36 ]

Music is the pleasure the human mind experiences from counting without being aware that it is counting
~ Gottfried Leibniz


  • bigtree
  • Registratie: Oktober 2000
  • Laatst online: 07-07 11:51
Ai! Heb net een nieuw topic geopend: http://gathering.tweakers.net/forum/list_messages/758687

Lekker woordenboek, als je niet eens weet dat vandalen met een 'n' is.


  • drm
  • Registratie: Februari 2001
  • Laatst online: 09-06-2025

drm

f0pc0dert

In that case hoeven we ook niet krampachtig dit topic te recyclen :)

Bedankt voor de moeite d:)b

continuez-vous in bigtree's topic :)

Music is the pleasure the human mind experiences from counting without being aware that it is counting
~ Gottfried Leibniz

Pagina: 1

Dit topic is gesloten.