Ik heb een loginformuliertje en encrypt het wachtwoord md5 met javascript alvorens naar de server te sturen.
Op de server verglijk ik met PHP dit ww met die in de dbs. Komen deze overeen, dan is het ok.
Nu kan iemand dit wachtwoord met een sniffer onderscheppen en dan het formuliertje even simuleren en men is ook binnen.
Hoe kan ik dit oplossen? IP adres md5 in een hash met het wachtwoord? Heb ik een probleem als men achter een proxy zit oid.
Bedankt voor elke tip of suggestie.
Op de server verglijk ik met PHP dit ww met die in de dbs. Komen deze overeen, dan is het ok.
Nu kan iemand dit wachtwoord met een sniffer onderscheppen en dan het formuliertje even simuleren en men is ook binnen.
Hoe kan ik dit oplossen? IP adres md5 in een hash met het wachtwoord? Heb ik een probleem als men achter een proxy zit oid.
Bedankt voor elke tip of suggestie.