[Alg] Inloggen via link in mail

Pagina: 1
Acties:
  • 189 views sinds 30-01-2008
  • Reageer

  • Altaphista
  • Registratie: Juli 2001
  • Laatst online: 15:42

Altaphista

1. check manual, 2. ask

Topicstarter
Is het mogelijk om via een link in een mailtje direct, maar vooral veilig, in te loggen op een site? Desnoods met een omweg oid?

Voorbeeld:
In de mail staat "klik hier om in te loggen" -> bij het klikken op de link ga je dan naar de site, maar ben je direct ingelogd. Uiteraard wil je dit niet via GET meegeven (en POST heeft als nadeel dat het weer HTML mail moet zijn) maar hoe zou dit veilig moeten/kunnen?

Je gaat het pas zien als je het doorhebt.


Verwijderd

Mij lijkt dit niet mogelijk, je blijft namelijk altijd zitten met het feit dat je niet weet of het een terecht login is. Kopieer de link uit het mailtje, en iedereen die die link gebruikt kan inloggen.

Verwijderd

SSL verbinding en een ingewikkelde string? (if string = ... then ....) je begrijpt me wel..

  • faabman
  • Registratie: Januari 2001
  • Laatst online: 08-08-2024
misschien dat je een encrypted string mee kunt geven in de URL, die vervolgens door een pagina op je site wordt vergeleken met een waarde in de database, vergelijk je dat ook nog met het ip-adres van de betreffende bezoeker dan ben je in ieder geval al een stuk op weg...

Op zoek naar een baan als Coldfusion webdeveloper? Mail me!


  • Altaphista
  • Registratie: Juli 2001
  • Laatst online: 15:42

Altaphista

1. check manual, 2. ask

Topicstarter
faabman schreef op 05 mei 2004 @ 14:50:
misschien dat je een encrypted string mee kunt geven in de URL, die vervolgens door een pagina op je site wordt vergeleken met een waarde in de database, vergelijk je dat ook nog met het ip-adres van de betreffende bezoeker dan ben je in ieder geval al een stuk op weg...
Idd zoiets had ik ook al aan gedacht, maar dan blijft ie in de Addressbalk staan, wat weer niet veilig is. Of het zou maar 1x kunnen, zo inloggen, waarmee de mail weer niet zoveel zin heeft :)
IP: stel dat ik ergens anders inlog op mijn mail...

[ Voor 5% gewijzigd door Altaphista op 05-05-2004 14:52 . Reden: ipverhaal ]

Je gaat het pas zien als je het doorhebt.


  • Johnny
  • Registratie: December 2001
  • Laatst online: 10:04

Johnny

ondergewaardeerde internetguru

Zoiets:

https://www.jouwsite.nl/login.php?user_id=21&secret_code=G86EGCD86E3SSD32SJ

Aan de inhoud van de bovenstaande tekst kunnen geen rechten worden ontleend, tenzij dit expliciet in dit bericht is verwoord.


  • faabman
  • Registratie: Januari 2001
  • Laatst online: 08-08-2024
Altaphista schreef op 05 mei 2004 @ 14:51:
[...]


Idd zoiets had ik ook al aan gedacht, maar dan blijft ie in de Addressbalk staan, wat weer niet veilig is. Of het zou maar 1x kunnen, zo inloggen, waarmee de mail weer niet zoveel zin heeft :)
IP: stel dat ik ergens anders inlog op mijn mail...
over wat voor omgeving praten we eigenlijk :? het Internet of een Intranet omgeving :? In het eerste geval zit je gewoon vast aan een hele hoop security-problemen... In het tweede geval heb je al veel meer controle over de omgeving en de client...

mbt IP: wanneer je op een andere computer inlogt heb je gewoon pech :Y)

Op zoek naar een baan als Coldfusion webdeveloper? Mail me!


  • Altaphista
  • Registratie: Juli 2001
  • Laatst online: 15:42

Altaphista

1. check manual, 2. ask

Topicstarter
Johnny schreef op 05 mei 2004 @ 14:53:
Zoiets:

https://www.jouwsite.nl/login.php?user_id=21&secret_code=G86EGCD86E3SSD32SJ
En blijven https-URL's niet in de history staan?
Edit: voorbeeld: je zit op school?
faabman schreef op 05 mei 2004 @ 14:55:
[...]


over wat voor omgeving praten we eigenlijk :? het Internet of een Intranet omgeving :? In het eerste geval zit je gewoon vast aan een hele hoop security-problemen... In het tweede geval heb je al veel meer controle over de omgeving en de client...

mbt IP: wanneer je op een andere computer inlogt heb je gewoon pech :Y)
Internet...

Volgens mij gaat de gezegde van de beste Nederlandse voetballer aller tijden hier ook weer op: "Elk voordeel heb zijn nadeel." :)

[ Voor 4% gewijzigd door Altaphista op 05-05-2004 15:02 ]

Je gaat het pas zien als je het doorhebt.


  • ILUsion
  • Registratie: Augustus 2003
  • Laatst online: 08-11-2025
Zou het niet mogelijk zijn om bv. met een dynamisch wachtwoord te werken zoals met systemen als DigiPass? Hierbij moet je met een speciaal toestelletje een wachtwoord genereren en die moet je ingeven op de site. Ik weet dat dat overkill is, maar het moet toch mogelijk zijn om bv. inloggen toe te laten tot 1 uur na het verzenden van de mail, bij het inloggen de logincode verwijderen uit de database, ... ?

  • Tha_Butcha
  • Registratie: November 2000
  • Laatst online: 15-04 11:50
ervan uitgaande dat een iemand maar toegang heeft tot die mail account (daar zit doorgaans ook een wacht woord op) en dus die mail kan lezen, is het geen idee om een beetje te gaan sleutelen met een md5 hash en het mail adres ofzow?

Compromises are for the weak

Pagina: 1